출처: http://la-nube.tistory.com/212 [la Nube의 소소한 취미생활]
USN-3364-1에서 우분투 16.04 LTS(Long Term Support; 장기지원)의 리눅스 커널 4.4의 보안
취약점들이 해결되었습니다. 그리고 USN-3364-2에서 우분투 14.04 LTS의 리눅스 하드웨어 지원 강화를 위한
HWE(Hardware Enablement) 커널 4.4에도 같이 적용되었습니다. 이번 업데이트에서는 다음과 같은 6건의 보안
취약점들이 해결되었습니다.
1. CVE-2014-9900 : http://people.ubuntu.com/~ubuntu-security/cve/CVE-2014-9900
2. CVE-2015-8944 : http://people.ubuntu.com/~ubuntu-security/cve/CVE-2015-8944
3. CVE-2017-1000380 : http://people.ubuntu.com/~ubuntu-security/cve/CVE-2017-1000380
4. CVE-2017-7346 : http://people.ubuntu.com/~ubuntu-security/cve/CVE-2017-7346
5. CVE-2017-9150 : http://people.ubuntu.com/~ubuntu-security/cve/CVE-2017-9150
6. CVE-2017-9605 : http://people.ubuntu.com/~ubuntu-security/cve/CVE-2017-9605
우분투에서 위 6건의 보안 취약점들을 해결한, 다음과 같은 보안 패치가 발표되었습니다.
우분투 16.04 LTS / 리눅스민트 18~18.1
: linux-image-powerpc-smp 4.4.0.87.93
: linux-image-powerpc-e500mc 4.4.0.87.93
: linux-image-4.4.0-1067-snapdragon 4.4.0-1067.72
: linux-image-4.4.0-87-generic-lpae 4.4.0-87.110
: linux-image-generic 4.4.0.87.93
: linux-image-powerpc64-emb 4.4.0.87.93
: linux-image-4.4.0-87-lowlatency 4.4.0-87.110
: linux-image-4.4.0-87-powerpc64-emb 4.4.0-87.110
: linux-image-4.4.0-87-generic 4.4.0-87.110
: linux-image-4.4.0-87-powerpc-smp 4.4.0-87.110
: linux-image-4.4.0-87-powerpc64-smp 4.4.0-87.110
: linux-image-generic-lpae 4.4.0.87.93
: linux-image-snapdragon 4.4.0.1067.60
: linux-image-4.4.0-1065-raspi2 4.4.0-1065.73
: linux-image-4.4.0-87-powerpc-e500mc 4.4.0-87.110
: linux-image-lowlatency 4.4.0.87.93
: linux-image-raspi2 4.4.0.1065.66
: linux-image-powerpc64-smp 4.4.0.87.93
우분투 14.04 LTS / 리눅스민트 17.3 / 하모니카 2.1
: linux-image-powerpc-smp-lts-xenial 4.4.0.87.72
: linux-image-4.4.0-87-generic-lpae 4.4.0-87.110~14.04.1
: linux-image-generic-lts-xenial 4.4.0.87.72
: linux-image-lowlatency-lts-xenial 4.4.0.87.72
: linux-image-generic-lpae-lts-xenial 4.4.0.87.72
: linux-image-4.4.0-87-powerpc64-emb 4.4.0-87.110~14.04.1
: linux-image-4.4.0-87-generic 4.4.0-87.110~14.04.1
: linux-image-powerpc64-emb-lts-xenial 4.4.0.87.72
: linux-image-4.4.0-87-powerpc-smp 4.4.0-87.110~14.04.1
: linux-image-4.4.0-87-powerpc64-smp 4.4.0-87.110~14.04.1
: linux-image-powerpc64-smp-lts-xenial 4.4.0.87.72
: linux-image-4.4.0-87-lowlatency 4.4.0-87.110~14.04.1
: linux-image-4.4.0-87-powerpc-e500mc 4.4.0-87.110~14.04.1
: linux-image-powerpc-e500mc-lts-xenial 4.4.0.87.72
배포판 및 현재 사용 중인 커널 버전을 확인하는 방법은 터미널에 lsb_release -a && uname -a 라고 입력합니다.
<Ubuntu>
커널 4.10을 사용하는 우분투 16.04 LTS의 HWE 커널 사용자는 해당 사항이 없습니다.
(지원이 종료된 커널 4.8을 사용하는 우분투 16.04 LTS의 HWE 커널 사용자는 http://la-nube.tistory.com/210 을 참고하세요.)
커널 3.13을 사용하는 우분투 14.04 LTS 사용자는 해당 사항이 없습니다.
우분투 16.04 LTS의 커널 4.4 사용자께서는 터미널에서 다음의 명령어를 입력하여 보안 패치를 하기 바랍니다.
$ sudo
apt-get update && sudo apt-get -y dist-upgrade && sudo
apt-get -y autoremove --purge && sudo apt-get autoclean
우분투 14.04 LTS의 커널 4.4 사용자께서는 터미널에서 다음의 명령어를 입력하여 보안 패치를 하기 바랍니다.
$ sudo
apt-get update && sudo apt-get -y dist-upgrade && sudo
apt-get -y autoremove --purge && sudo apt-get autoclean
이번 보안 패치는 커널에 대한 보안 패치이므로, 반드시 재부팅을 해야 합니다.
$ sudo reboot
<LinuxMint/HamoniKR>
커널 4.10을 사용하는 리눅스민트 18.2의 HWE 커널 사용자는 해당 사항이 없습니다.
(지원이 종료된 커널 4.8을 사용하는 리눅스민트 18.2의 HWE 커널 사용자는 http://la-nube.tistory.com/210 을 참고하세요.)
커널 3.13을 사용하는 리눅스민트 17~17.2 사용자는 해당 사항이 없습니다.
리눅스민트 18~18.1의 커널 4.4 사용자께서는 업데이트 매니저 → 메뉴 중 보기(V) → 리눅스 커널에서 "커널 4.4" 중 최신버전을 설치하기 바랍니다. 현재 최신버전은 커널 4.4.0-87 입니다.
리눅스민트 17.3 및 하모니카 2.1 사용자께서는 업데이트 매니저 → 메뉴 중 보기(V) → 리눅스 커널에서 최신버전을 설치하기 바랍니다. 현재 최신버전은 커널 4.4.0-87 입니다.
이번 보안 패치는 커널에 대한 보안 패치이므로, 리눅스민트 및 하모니카에서는 시작 메뉴 - 종료 - 다시 시작(R)을 반드시 해야 합니다.
*여기에서 말하는 우분투는 다른 모든 우분투 공식 및 비공식 변형판을 포함합니다. 예를 들어, 주분투, 루분투, 쿠분투, 우분투그놈, 우분투마테, 우분투벗지, 엘리멘터리OS, 페퍼민트OS, 리눅스라이트 등을 모두 포함합니다.
*위 정보는 우분투 12.04 ESM(Extended Security Maintenance)과 RHEL 5 ELS(Extended Lifecycle Support)를 포함하지 않습니다.
*위 정보는 작성자가 주로 사용하는 리눅스 배포판에 대해서만 작성하였습니다. 그 외의 배포판은 알아서 하셔야 합니다.
<참고>
https://usn.ubuntu.com/usn/usn-3364-1/
https://usn.ubuntu.com/usn/usn-3364-2/
출처: http://la-nube.tistory.com/212 [la Nube의 소소한 취미생활]
민트 mate와 xfce 18.2 버전 모두 커널을 4.10.27로 업그레이드 한 상태인데요. LMDE의 경우 4.9.x 에서 jessie backport에 올라오지 않은건지...업그레이드 명령을 내려도 올라가지 않네요. LMDE는 올리지 않아도 되는거죠?