자유게시판

조회 수 751 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

996A77355D38A2C704


(이미지 출처 : 리브레오피스)



리브레오피스(LibreOffice)에서 3건의 보안 취약점이 발견되어 보안 패치가 나왔다는 소식입니다. 이번에 발견된 보안 취약점들은 CVE-2019-9847, CVE-2019-9848, CVE-2019-9849라는 이름이 붙어 있습니다.


먼저, CVE-2019-9847은 하이퍼링크를 활성화하면 무조건 실행되는 취약점이라고 합니다. 리브레오피스 6.1.5와 6.2.2 이하의 버전에서 존재하며, 윈도우와 맥OS에서만 문제가 됩니다. 따라서 리눅스에서는 영향을 주지 않습니다. 이 취약점은 리브레오피스 6.1.6과 6.2.3 버전에서 해결되었습니다.


그 다음으로 CVE-2019-9848과 CVE-2019-9849는 리브레오피스 6.2.4 이하의 버전에서 발생하며, 윈도우, 맥OS, 리눅스를 구분하지 않고 다 취약합니다. 임의의 스크립트 실행, 그리고 스텔스 모드의 결함과 관련된 취약점이며, 이 취약점은 리브레오피스 6.2.5 버전에서 해결되었습니다.


따라서 리브레오피스 공식 홈페이지에서 직접 리브레오피스를 다운로드하여 쓰는 사용자들은 적어도 리브레오피스 6.2.5 버전 이상으로 업데이트하기 바랍니다.


 * 리브레오피스 6.3.x (정식 버전 출시 전) : 2020년 5월 29일 지원 종료 (예정)

 * 리브레오피스 6.2.x : 2019년 11월 30일 지원 종료 (예정)

 * 리브레오피스 6.1.x : 2019년 5월 29일 지원 종료

 * 리브레오피스 6.0.x : 2018년 11월 26일 지원 종료

 * 리브레오피스 5.4.x : 2018년 6월 11일 지원 종료


※ 리브레오피스 6.2.4 이하의 버전은 모두 취약함 → 6.2.5 이상의 버전으로 업데이트!



한편, 리브레오피스를 직접 빌드하여 배포하는 우분투와 데비안에서도 각각 해당 취약점들을 해결하는 보안 패치를 발표하였습니다.


먼저, 우분투는 우분투 18.04 LTS에서 6.0.7-0ubuntu0.18.04.8 버전을 배포하였고, 우분투 16.04 LTS에서 5.1.6~rc2-0ubuntu1~xenial8 버전을 배포하여 보안 패치를 끝냈습니다. 그러나 우분투 14.04 LTS는 이미 지원 종료되었기 때문에 아무런 보안 패치를 받지 못합니다.


그리고 데비안은 데비안 10 Buster에서 6.1.5-3+deb10u2 버전을, 데비안 9 Stretch에서 5.2.7-1+deb9u9 버전을 배포하여 역시 보안 패치를 끝냈습니다. 다만, 데비안 8 Jessie에서는 아직 취약점이 해결되지 않았으며, Testing 단계에 있는 Bullseye에서도 보안 패치가 없어 취약점이 그대로 남아 있습니다.


따라서 우분투와 데비안, 그리고 그에 기반하는 여러 종류의 리눅스 배포판(리눅스민트, 하모니카 등) 사용자들도 우분투와 데비안에서 제공하는 보안 패치를 서둘러 하여, 임의라고 쓰지만 실제로는 악성이라 읽어야 할 스크립트 공격으로부터 안전해지기 바랍니다.


 * 리브레오피스 6.0.x for 우분투 18.04 LTS : 2023년 4월 중 지원 종료 (예정)

 * 리브레오피스 5.1.x for 우분투 16.04 LTS : 2021년 4월 중 지원 종료 (예정)

 * 리브레오피스 4.2.x for 우분투 14.04 LTS : 2019년 4월 30일 지원 종료


 * 리브레오피스 6.1.x for 데비안 10 Buster : 2024년 중 지원 종료 (예정)

 * 리브레오피스 5.2.x for 데비안 9 Stetch : 2022년 6월 중 지원 종료 (예정)

 * 리브레오피스 4.3.x for 데비안 8 Jessie : 2020년 6월 30일 지원 종료 (예정)

 * 리브레오피스 3.5.x for 데비안 7 Wheezy : 2018년 5월 31일 지원 종료


※ 우분투와 데비안에서 직접 빌드하여 배포하는 보안 패치가 이미 나와 있으니 그걸 하면 됩니다!



<참고>

https://www.libreoffice.org/about-us/security/advisories/cve-2019-9847/

https://www.libreoffice.org/about-us/security/advisories/cve-2019-9848/

https://www.libreoffice.org/about-us/security/advisories/cve-2019-9849/

https://wiki.documentfoundation.org/ReleasePlan

https://launchpad.net/ubuntu/+source/libreoffice

https://people.canonical.com/~ubuntu-security/cve/2019/CVE-2019-9847.html

https://tracker.debian.org/pkg/libreoffice

https://tracker.debian.org/media/packages/libr/libreoffice/changelog-15.2.7-1deb9u9

https://tracker.debian.org/media/packages/libr/libreoffice/changelog-16.1.5-3deb10u2

https://security-tracker.debian.org/tracker/CVE-2019-9847



출처: https://la-nube.tistory.com/678 [la Nube | 라 누베]

List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
406 [HamoniKR 4.0 JIN 64bit] 카카오톡_설치하기가 사라졌어요. 3 0 코코멜로디 2020.11.20 682
405 [Distrowatch 에서 HamoniKR 7.0 kumkang 확인] 1 0 youngman 2023.12.01 564
404 [AIFLD2023] 인공지능팩토리 러닝데이 개최 - 수상솔루션 및 운영자가 알려주는 팁 file 0 인공지능팩토리 2023.02.02 384
403 [2023 서울시 뉴딜일자리/인턴십 연계] 빅데이터 분석 시각화 전문가 과정 모집 (~04.13) 0 엑아 2023.03.20 521
402 [2022 제2회 K-water AI 경진대회] 수돗물 수요예측 AI 알고리즘 개발 ~ 12월 09일 (금) file 0 인공지능팩토리 2022.11.08 530
401 [2020 개방형 OS] 오픈소스 컨트리뷰터 이벤트 경품 메일 4 file 1 봉팔봉팔 2021.01.07 1368
400 zoom에서 숫자 입/출력 이상함.. 5 file 0 whale 2021.03.27 1451
399 ZDNet에서 하모니카 커뮤니티 여러분의 의견을 청취 하고자 합니다. 24 0 LukeHan 2019.07.12 3290
398 young1004게시판으로 이름을 바꾸어야 할듯. 4 0 세벌 2018.03.13 733
397 xrdp 로그인 시 1 0 vecter 2020.12.30 595
396 Xanmod커널을 알고 계시나요? 0 Moordev 2021.04.26 931
395 WSL2, 작년 윈도10 업데이트도 지원(새소식) 1 0 말없는벌새 2020.08.24 747
394 WPS office 나 Free Office 에서 한글입력이 이상하게 되네요. 2 0 자유의지 2020.01.18 2509
393 wine으로 영웅문이 설치 및 실행이 되네요 1 file 0 야흔 2023.10.12 835
392 wine으로 설치한 프로그램을 mime타입 기본 프로그램으로 등록할 수 있을까요? 6 0 가벼운게최고 2020.01.10 1733
391 WINE에서 이모지 입력 표기 안되는 문제&한글 네모 창?? 5 file 0 whale 2021.02.19 2134
390 WINE 통한 카톡에서 한글 입력이 엉망으로 나옵니다. 도와주실 수 있나요? 2 0 뚱돌프 2020.02.12 1158
389 wine 으로 롤 돌리기 재도전 해봐야겠네요. 0 K-Lint.net 2021.03.02 997
388 Wine 실행에 관한 질문입니다. 5 file 0 잘몰라요. 2021.07.07 1705
387 WINE 설치 중에 망가진 고정 패키지가 있다며 멈춰버리네요.ㅠ 5 0 뚱돌프 2020.02.10 3871
Board Pagination Prev 1 ... 70 71 72 73 74 75 76 77 78 79 ... 95 Next
/ 95
CLOSE