하모니카 묻고답하기

조회 수 4489 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
2017년 7월 2일에 리눅스 커널의 보안 취약점에 대한 정보가 공개되었습니다. knfsd에 대한 DoS 및 시스템에 soft-lockup 가능성에 대한 보안 취약점으로, CVE-2017-8797로 명명되었습니다. 이 보안 취약점은 리눅스 커널 4.11.3까지 NFSv4의 원격 공격자로부터 UDP 패킷 중 GETDEVICEINFO와 LAYOUTGET 검증에 문제가 있으며, 이것 외에도 OOPS를 발생시켜 knfsd의 DoS를 일으키거나 시스템에 soft-lockup을 일으킬 가능성이 있습니다.


<Debian>

데비안에서는 위 보안 취약점과 관련하여 다음과 같이 발표하였습니다.

데비안 9 Stretch (Stable)
현재 최신 커널인 4.9.30-2+deb9u2 에서 보안 패치 완료 (fixed)

데비안 8 Jessie (OldStable), 리눅스민트데비안에디션(LMDE) 2
현재 최신 커널인 3.16.43-2+deb8u2 에서 보안 취약점이 존재하나, 아직 보안 패치가 없음 (vulnerable)

데비안 7 Wheezy
현재 최신 커널인 3.2.89-2 에서 보안 취약점이 존재하나, 아직 보안 패치가 없음 (vulnerable)


<Ubuntu>

우분투(리눅스민트, 하모니카 등 포함)에서는 위 보안 취약점과 관련하여 다음과 같이 발표하였습니다.

우분투 17.04
보안 취약점이 존재하나, 아직 보안 패치가 없음 (needed)

우분투 16.10
보안 취약점이 존재하나, 아직 보안 패치가 없음 (needed)

우분투 16.04 LTS, 리눅스민트 18-18.2
보안 취약점이 존재하나, 아직 보안 패치가 없음 (needed)

우분투 14.04 LTS, 리눅스민트 17.3, 하모니카 2.1
보안 취약점이 존재하나, 아직 보안 패치가 없음 (needed)

우분투 12.04 LTS, 리눅스민트 13
지원종료


<RHEL/CentOS>

RHEL/CentOS에서는 위 보안 취약점과 관련하여 다음과 같이 발표하였습니다.

RHEL/CentOS 7
보안 취약점이 존재하나, 아직 보안 패치가 없음 (Affected)

RHEL/CentOS 6
보안 취약점에 영향을 받지 않음 (Not affected)

RHEL/CentOS 5
지원종료


보안 패치가 발표된 데비안 9 Stretch 사용자께서는 터미널에서 다음의 명령어를 통해 보안 업데이트를 하기 바랍니다.
$ sudo apt-get update && sudo apt-get dist-upgrade

커널을 업데이트해야 하므로, 커널 업데이트가 완료되면 반드시 재부팅을 하기 바랍니다.
$ sudo reboot


*위 정보는 우분투 12.04의 Extended Security Maintenance나, RHEL 5의 Extended Lifecycle Support를 포함하지 않습니다.
*위 정보는 작성자가 주로 사용하는 리눅스 배포판에 대해서만 작성하였습니다. 그 외의 배포판은 알아서 하셔야 합니다.


<참고>
https://oss.sios.com/security/kernel-security-vulnerability-20170703
https://security-tracker.debian.org/tracker/CVE-2017-8797
https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-8797.html
https://access.redhat.com/security/cve/CVE-2017-8797

--

출처: http://la-nube.tistory.com/171 [la Nube의 소소한 취미생활]

  1. 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까?

  2. All-in-One 우분투, 주분투, 쿠분투, 루분투, 우분투마테, 우분투그놈, 우분투벗지 17.04

  3. Wine-Staging 2.12버전이 릴리즈 되었습니다.

  4. 윈도10 스토어에 우분투가 출시(?)되었습니다!

  5. 리눅스 PHP5, PHP7 7개 다중 보안 취약점

  6. 우분투 16.04의 HWE 커널이 4.8에서 4.10으로 제안됨(Proposed)

  7. 리눅스 QEMU 보안 취약점 CVE-2017-9524

  8. 리눅스 Xen, Linux Kernel, QEMU 10개 다중 보안 취약점

  9. 리눅스 ncurses 다중 보안 취약점 CVE-2017-11112, CVE-2017-11113

  10. 리눅스 systemd 보안 취약점 CVE-2017-1000082

  11. 최신 EXTiX ISO를 사용하여 자신만의 리눅스 배포판을 만들 수 있습니다

  12. 최신 리눅스 최고의 소프트웨어

  13. 우분투(Ubuntu)에서 커널 4.12를 설치하는 방법

  14. 공공PC 하모니카 설치 컴퓨터 1,528대...

  15. elementary OS의 앱센터에서는 소프트웨어의 가격을 정해서 받을 수 있습니다.

  16. [배포판] PCLinuxOS-2017.06.26 한글화 베타 1 버전 발표

  17. 우분투/리눅스민트/하모니카 크로미움 59.0.3071.109 발표

  18. < Cherry tree > : 계층구조 방식의 메모 관리 프로그램!

  19. 크리타 3.1.4 / AzPainter2 2.0.6 버젼 발표!

  20. 이더넷 검색을 별짓을 다 했지만 검색이 안됩니다. 도움 좀 부탁드립니다.

  21. 리눅스민트 18.2 Sonya 정식 출시 - 2017년 7월 2일

Board Pagination Prev 1 ... 69 70 71 72 73 74 75 76 77 78 ... 123 Next
/ 123
CLOSE