하모니카 묻고답하기

조회 수 7956 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
출처 : 미래창조과학부 한국인터넷진흥원
       http://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=25225

--

□ 개요
 o 리눅스 커널의 DCCP 프로토콜에서 use-after-free을 악용해 로컬 사용자가 루트 권한을 얻거나 서비스 거부를 유발하는 취약점
    (CVE-2017-6074)발견[1]
 o 해당 취약점에 영향을 받는 버전 사용자는 인가되지 않은 사용자가 루트 권한을 획득할 수 있으므로 해결방안에 따라 최신버전으로
    업데이트 권고

□ 해당 시스템
 o 영향을 받는 소프트웨어
  - Linux Kernel 4.9.11을 포함한 이전 버전을 사용하는 시스템

□ 해결 방안
 o 해당 취약점에 해당되는 커널 버전 사용자는 최신 버전으로 업데이트 수행 [2]
 o 보안 업데이트가 공개된 운영체제를 운영하고 있을 경우, 참고 사이트의 내용을 참조하여 보안 조치 또는 업데이트 수행
  - Debian [3]
  - Ubuntu [4]
  - Red Hat/CentOS [5]
  - SUSE/openSUSE [6]
  - Fedora [7]
  - CoreOS [8]
 
□ 용어 정리
 o Use-After-Free 취약점 : 소프트웨어 구현 시 동적 혹은 정적으로 할당된 메모리를 해제했음에도 불구하고 이를 계속 참조(사용)하여
    발생하는 취약점

□ 기타 문의사항
 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

[참고사이트]
[1] https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2017-6074
[2] https://www.kernel.org/
[3] https://security-tracker.debian.org/tracker/CVE-2017-6074
[4] https://www.ubuntu.com/usn/usn-3207-2/
[5] https://access.redhat.com/security/cve/CVE-2017-6074
[6] https://www.suse.com/security/cve/CVE-2017-6074/
[7] https://bugzilla.redhat.com/show_bug.cgi?id=1425822
[8] https://coreos.com/releases/

List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 13009
1117 [배포판] 보이저 리눅스 18.04 출시 6 file 0 행복한펭귄 2018.05.03 736
1116 [배포판] Lubuntu 18.10 릴리스( LXQt로 기본 데스크탑 확정) 5 file 0 행복한펭귄 2018.05.03 828
1115 GCC 8.1 Released 9 0 PEACH 2018.05.03 644
1114 데비안(Debian) 리눅스 커널 업데이트 - 2018.05.02. 0 la_Nube(누베) 2018.05.03 450
1113 칼리 리눅스(Kali Linux) 커널 업데이트 - 4.15.17-1kali1 0 la_Nube(누베) 2018.05.03 624
1112 우분투 18.10 코드네임 Cosmic Canimal → Cosmic Cuttlefish 2 0 la_Nube(누베) 2018.05.04 521
1111 우분투(Ubuntu) LTS 리눅스 커널 업데이트 - 4.4.0-122 0 la_Nube(누베) 2018.05.04 505
1110 인기 높은 오픈소스 리눅스 커널서 8년 묵은 취약점 발견 1 0 la_Nube(누베) 2018.05.05 549
1109 [언어] BASIC 언어로 쉽게 누구든지 프로그래밍할 수 있습니다 1 0 행복한펭귄 2018.05.06 765
1108 리눅스민트 19, 시나몬 3.8, LMDE 3, 우분투 마테, 우분투 벗지 소식 3 0 la_Nube(누베) 2018.05.07 874
1107 [ReactOS] Mac OS X 10.4, Windows에서 PearPC Emulator를 통한 대안 ReactOS 실행 file 0 행복한펭귄 2018.05.08 492
1106 [모임] 오픈수세 컨퍼런스 (체코 프라하에서 열림) 12 file 0 행복한펭귄 2018.05.08 614
1105 인텔 CPU에서 새로운 Spectre-Class 취약점 (Spectre-NG) 8개 발견돼 3 0 la_Nube(누베) 2018.05.08 463
1104 [크롬OS} Chromebook 곧 Linux 앱 실행 ( Pixelbook이 처음 도입) 4 file 0 행복한펭귄 2018.05.09 622
1103 [배포판] 우분투 18.10 우주 오징어 개발 소식... 2 file 0 행복한펭귄 2018.05.09 1044
1102 [보안] 데비안 보안 패치 발표 0 행복한펭귄 2018.05.09 466
1101 CrossOver 17.5.0 출시 4 file 0 행복한펭귄 2018.05.09 762
1100 데비안(Debian) 리눅스 커널 업데이트 - 2018.05.08. 0 la_Nube(누베) 2018.05.09 431
1099 우분투(Ubuntu) LTS 리눅스 커널 업데이트 - 2018.05.08. 0 la_Nube(누베) 2018.05.09 556
1098 파이어폭스(Firefox) 60.0 업데이트 1 0 la_Nube(누베) 2018.05.10 689
Board Pagination Prev 1 ... 63 64 65 66 67 68 69 70 71 72 ... 123 Next
/ 123
CLOSE