하모니카 묻고답하기

조회 수 8946 추천 수 0 댓글 5
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

출처 : http://blog.alyac.co.kr/1006

--

Linux 커널 n_hdlc 모듈 권한상승 취약점(CVE-2017-2636) 발견!
최근 리눅스 커널 드라이버인 n_hdlc 모듈 (drivers/tty/n_hdlc.c)에서 레이스컨디션으로 인한 로컬 권한상승 취약점이 발견되었습니다.
-본문 중

Red Hat Enterprise Linux/CentOS
https://access.redhat.com/security/cve/CVE-2017-2636

Debian
https://security-tracker.debian.org/tracker/CVE-2017-2636

Ubuntu
https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-2636.html

SUSE/openSUSE
https://www.suse.com/security/cve/CVE-2017-2636.html

조치방법
1) 커널 최신버전으로 업데이트
2) install n_hdlc /bin/true값 추가
# echo "install n_hdlc /bin/true" >> /etc/modprobe.d/disable-n_hdlc.conf
(sudo로는 안 되므로, root로 들어가서 입력하면 됩니다.)

--

<현재 커널 최신버전>
데비안8제시 / LMDE2 : 커널 3.16.39-1+deb8u2
우분투16.04 / 리눅스민트18.1 : 커널 4.4.0-66

하모니카 / 리눅스민트17.3 : 커널 3.13.0-112 또는 커널 4.4.0-66

<커널 버전 확인하는 방법>
터미널에서 uname -a 입력

  • ?
    만화가엄두 2017.03.10 13:42
    윽... 천상 민트 18이나 우분투로 갈아타야 한다는 건가요. 하모니카 계속 쓰고 싶었는데 아쉽네요. 좋은 정보 간사드립니다~
  • ?
    la_Nube 2017.03.10 15:35

    하모니카는 2019년까지 계속 지원되니 그때까지 계속 쓰셔도 됩니다^^

    업데이트 관리자 가셔서 커널만 "권장하는 보안 업데이트"에 해당하는 것으로 올려주시면 되요!


    하모니카/리눅스민트17.3은 커널 3.13.0-112 또는 커널 4.4.0-66 이면 됩니다.(오늘 날짜 기준 최신버전)

  • ?
    만화가엄두 2017.03.11 09:03
    휴.. 다행이네요. 방법 알려주셔서 감사합니다!
  • ?
    la_Nube 2017.03.11 14:22

    하모니카를 직접 깔아서 살펴봤는데, 커널 3.13.0-112은 설치하면 저 커널을 쓰기 위한 추가적인 작업이 필요하므로, 그냥 커널 4.4.0-66을 설치하면 재부팅시 알아서 잘 인식하더군요^^

  • profile
    행복한펭귄 2017.03.16 13:50

    4.4.0-66 추천합니다.


  1. 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까?

  2. Love 2D 게임엔진

  3. LMDE4 와 데비안. 그외 몇 가지 질문입니다..

  4. LMDE 3 “Cindy” Cinnamon – BETA Release

  5. No Image 01Sep
    by la_Nube(누베)
    2018/09/01 by la_Nube(누베)
    Views 726  Likes 0

    LMDE 3 Cindy 출시와 LMDE 2 Betsy 지원종료 소식

  6. LMDE 3 Cindy 정식 버전의 출시가 승인됨!

  7. LMDE 3 Cindy (데비안 9 기반)를 써보았습니다!

  8. Linux에서 Google Assistant를 얻는 방법

  9. Linux에서 3D 소프트웨어를 실행하는 방법

  10. linux에 airdrop 같은 기능이 있나요~?

  11. Linuxmint 18.2 Harmonikr Remix (리눅스민트 하모니카 리믹스 18.2) Sonya

  12. linux-headers-4.15.0-88(amd64) 이 무언지 궁금

  13. Linux 커널 n_hdlc 모듈 권한상승 취약점(CVE-2017-2636)

  14. Linux notebook 추천 글이네요!

  15. Linux News를 듣고 싶다면??

  16. Linux Mint 18.2 "Sonya" 발표 예정

  17. Linux mint 17.1 로 기반을 업그레이드할 계획이 있으신가요?

  18. Linux Kernel 보안 취약점 CVE-2017-8797 - 보안 패치 아직 없음

  19. Linux 4.11 릴리즈 소식

  20. Life is Strange: Before the Storm Is Coming 리눅스 게임 발표 예정

  21. LibSSH 라이브러리 보안 업데이트 권고

Board Pagination Prev 1 ... 104 105 106 107 108 109 110 111 112 113 ... 123 Next
/ 123
CLOSE