오늘:
1,881
어제:
2,285
전체:
3,221,942

하모니카 묻고답하기

조회 수 4467 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

출처: http://la-nube.tistory.com/208 [la Nube의 소소한 취미생활]



7월 10일에 리눅스 커널의 보안 취약점 CVE-2017-11472, CVE-2017-11473에 대한 정보가 공개되었습니다. 로컬 사용자가 커널 메모리에서 민감한 정보를 탈취할 수 있는 보안 취약점 CVE-2017-11472와 로컬 사용자의 권한 상승에 관한 보안 취약점 CVE-2017-11473이며, 2개의 보안 취약점에 대한 중요도는 모두 보통(Moderate)입니다.

CVE-2017-11472 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11472
CVE-2017-11473 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11473


<Debian>

위 보안 취약점에 대하여 데비안에서는 다음과 같이 발표하였습니다.

데비안 9 Stretch (Stable)
 : linux 4.9.30-2+deb9u2 는 취약하며, 보안 패치가 아직 나오지 않음 <vulnerable>

데비안 8 Jessie (OldStable) / 리눅스민트데비안에디션(LMDE 2)
 : linux 3.16.43-2+deb8u2 는 취약하며, 보안 패치가 아직 나오지 않음 <vulnerable>

데비안 7 Wheezy
 : linux 3.2.89-2 는 취약하며, 보안 패치가 아직 나오지 않음 <vulnerable>


*우분투(리눅스민트 및 하모니카 포함) 사용자에게도 데비안의 발표가 중요한 이유는 우분투가 데비안을 기반으로 하기 때문입니다. 즉, 데비안에서 취약하여 보안 패치가 필요한 부분은 우분투에서도 취약하여 보안 패치가 필요한 부분이 있을 수 있음을 의미합니다.


<RHEL/CentOS>

위 보안 취약점에 대하여 레드햇에서는 다음과 같이 발표하였습니다.

RHEL 7.3-1611 / CentOS 7.3-1611
 : 취약한 지를 알기 위해 조사 중 <Under investigation>

RHEL 6.9 / CentOS 6.9
 : 취약한 지를 알기 위해 조사 중 <Under investigation>

RHEL 5 / CentOS 5
 : 지원종료


*위 정보는 우분투 12.04 ESM(Extended Security Maintenance)과 RHEL 5 ELS(Extended Lifecycle Support)를 포함하지 않습니다.
*위 정보는 작성자가 주로 사용하는 리눅스 배포판에 대해서만 작성하였습니다. 그 외의 배포판은 알아서 하셔야 합니다.

<참고>
https://oss.sios.com/security/kernel-security-vulnerability-20170721
https://security-tracker.debian.org/tracker/CVE-2017-11472
https://security-tracker.debian.org/tracker/CVE-2017-11473
https://access.redhat.com/security/cve/CVE-2017-11472
https://access.redhat.com/security/cve/CVE-2017-11473

출처: http://la-nube.tistory.com/208 [la Nube의 소소한 취미생활]


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 2 0 Kevin 2019.11.18 29792
1030 리눅스를 사용하여 돈을 절약 할 수있는 방법 6 0 행복한펭귄 2017.08.08 4507
1029 여러 개발자들의 리눅스 게임 판매 통계 2 0 행복한펭귄 2017.08.06 5261
1028 리눅스 데스크탑 시장 점유률에 대한 최신 소식 5 0 행복한펭귄 2017.08.06 4836
1027 [게임] 0 A.D. 새 버전 출시 0 행복한펭귄 2017.08.06 4624
1026 [게임] Command & Conquer 시리즈 리눅스에서 즐기기 10 file 0 행복한펭귄 2017.08.05 5107
1025 우분투 16.04 리눅스 HWE 커널 보안 업데이트 USN-3377-2 2 0 la_Nube 2017.08.04 4628
1024 우분투 16.04, 14.04 리눅스 커널 4.4 보안 업데이트 USN-3378-1, USN-3378-2 0 la_Nube 2017.08.04 4361
1023 나만의 맞춤형 Linux 배포판을 쉽게 만들 수있는 6 가지 도구 3 0 행복한펭귄 2017.08.01 4963
1022 !새소식! FreeBSD 11.1 배포 6 0 krhamoni 2017.08.01 5638
1021 우분투 16.04 리눅스 HWE 커널 보안 업데이트 USN-3371-1 1 0 la_Nube 2017.07.29 5121
1020 '움짤의 시대', 'GIF' 전성시대 4 0 행복한펭귄 2017.07.28 4771
1019 우분투 16.04, 14.04 리눅스 커널 4.4 보안 업데이트 USN-3364-1, USN-3364-2 2 0 la_Nube 2017.07.25 4436
1018 우분투 18.04 LTS의 기본 앱에 대한 설문조사 진행 중! 1 0 la_Nube 2017.07.24 4712
1017 우분투 16.04 리눅스 HWE 커널 보안 업데이트 USN-3361-1 2 0 la_Nube 2017.07.24 4601
1016 리눅스 초보자 가입인사 드립니다. 11 0 하얀노트북 2017.07.23 5735
1015 [질문] webdav 이거 왜 안 되나요? ㅠㅠ 5 0 바람곰돌 2017.07.21 5173
1014 리눅스 커널(Kernel) 보안 업데이트 - 4.8.0-58 ☞ 4.10.0-27 0 la_Nube 2017.07.21 4360
» 리눅스 커널(Kernel) 보안 취약점 CVE-2017-11472, CVE-2017-11473 0 la_Nube 2017.07.21 4467
1012 우분투 (리눅스) 커널 보안 취약점 CVE-2014-9900, CVE-2017-1000380, CVE-2017-7346, CVE-2017-9605 0 la_Nube 2017.07.21 4223
1011 모든 한국인을 위한 꼭 필요한 리눅스 배포판 만들기 5 0 행복한펭귄 2017.07.21 4747
Board Pagination Prev 1 ... 71 72 73 74 75 76 77 78 79 80 ... 127 Next
/ 127
CLOSE