하모니카 묻고답하기

조회 수 4613 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
6월 27일에 systemd-resolved의 보안 취약점에 대한 정보가 공개되었습니다.(CVE-2017-9445) 버전 233까지의 systemd에서 systemd-resolved의 dns_packet_new에 전달되는 특정 크기보다 비정상적으로 작은 버프를 할당할 수 있고, 악성 DNS 서버는 이것을 이용하여, 특별히 만들어진 TCP 페이로드의 응답으로 systemd-resolved를 속여 비정상적으로 작은 버프를 할당한 뒤에 할당된 크기 이상의 임의의 데이터를 기록할 수 있습니다.

<데비안>
데비안에서는 위 보안 취약점에 대하여 다음과 같은 보안 패치를 발표하였습니다.
다만, 데비안 9에서는 아직 보안 패치가 나오지 않았습니다. (vulnerable)

데비안 9 Stretch (Stable)
현재 최신버전인 systemd 232-25 에는 위 보안 취약점이 존재하며, 아직 보안 패치가 없음 (vulnerable)

데비안 8 Jessie (OldStable), 리눅스민트데비안에디션(LMDE) 2
systemd 215-17+deb8u7 보안 패치 발표 (fixed)

데비안 7 Wheezy
systemd 44-11+deb7u5 보안 패치 발표 (fixed)

<우분투>
우분투(리눅스민트, 하모니카 등 포함)에서는 위 보안 취약점과 관련하여 다음과 같이 발표하였습니다.

우분투 17.04
systemd 232-21ubuntu5 보안 패치 발표 (released)

우분투 16.10
systemd 231-9ubuntu5 보안 패치 발표 (released)

우분투 16.04 LTS, 리눅스민트 18-18.1
현재 최신버전인 systemd 229-4ubuntu17 에는 위 보안 취약점이 존재하며, 아직 보안 패치가 없음 (needed)

우분투 14.04 LTS, 리눅스민트 17.3, 하모니카 2.1
현재 최신버전인 systemd 204-5ubuntu20.24 는 위 보안 취약점에 영향을 받지 않음 (not-affected)

우분투 12.04 LTS, 리눅스민트 13
지원종료

<RHEL/CentOS>
RHEL/CentOS에서는 위 보안 취약점과 관련하여 RHEL/CentOS 7에 탑재된 systemd는 위 보안 취약점에 영향을 받지 않는다고 발표하였습니다. (Not affected)

보안 패치가 발표된 데비안 및 우분투(리눅스민트, 하모니카 등 포함) 사용자께서는 터미널에서 다음의 명령어를 통해 보안 업데이트를 하기 바랍니다.
$ sudo apt-get update && sudo apt-get dist-upgrade

*위 정보는 우분투 12.04의 Extended Security Maintenance나, RHEL 5의 Extended Lifecycle Support를 포함하지 않습니다.
*위 정보는 작성자가 주로 사용하는 리눅스 배포판에 대해서만 작성하였습니다. 그 외의 배포판은 알아서 하셔야 합니다.

<참고>
https://oss.sios.com/security/systemd-security-vulnerability-20170629
https://security-tracker.debian.org/tracker/CVE-2017-9445
https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-9445.html
https://access.redhat.com/security/cve/CVE-2017-9445

--

작성자: la Nube
최초 작성일시: 2017.06.30. 12:31
최초 작성장소: 네이버 카페 - 바이러스 제로 시즌 2

  1. 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까?

  2. 리눅스 Libgcyrpt 보안 취약점 CVE-2017-7526, CVE-2017-9526

  3. Linux Kernel 보안 취약점 CVE-2017-8797 - 보안 패치 아직 없음

  4. 주요 리눅스 배포판 커널 업데이트 3.10.0-514.26.1.el7

  5. Linuxmint 18.2 Harmonikr Remix (리눅스민트 하모니카 리믹스 18.2) Sonya

  6. "Phoenix Talon" in Linux Kernel 취약점

  7. 악성 DNS 응답 하나로 원격으로 리눅스 머신 해킹 가능해

  8. 리눅스 bind9 다중 보안 취약점 CVE-2017-3142, CVE-2017-3143

  9. 리눅스 systemd-resolved 보안 취약점 CVE-2017-9445

  10. 시스템76 팝OS 알파 버전 발표

  11. 리눅스(데비안, 우분투, RHEL/CentOS 등) 커널 4개 다중 보안 취약점 - 보안 패치 아직 없음

  12. 주요 리눅스 배포판 커널 업데이트 (Ubuntu, Linux Mint, HamoniKR, Debian, LMDE)

  13. 우분투/데비안/RHEL/CentOS Apache 다중 보안 취약점

  14. 우분투 openvpn 6개 다중 보안 취약점

  15. 당신의 요구에 가장 잘 맞는 리눅스 배포판을 선택하는 방법

  16. 리눅스 데스크탑을 도입해야 하는 이유 (보안)

  17. 용도별 최고의 리눅스 배포판 선정하는 방법

  18. 2017 년 최고의 10 대 Linux 앱

  19. 무료 ClamAV 리눅스 안티 바이러스 소프트웨어 패키지를 사용하는 방법

  20. 데비안 9.0.1 버전 엡데이트 (버그를 수정하여 릴리스했습니다)

  21. 데비안 9 Edu (Skolelinux) 출시 - 학생과 학교를위한 완벽한 Linux 배포판

Board Pagination Prev 1 ... 70 71 72 73 74 75 76 77 78 79 ... 123 Next
/ 123
CLOSE