하모니카 묻고답하기

조회 수 4244 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
LGPL Crypto 라이브러리인 Libgcyrpt 패키지에서 보안 취약점이 발견되었습니다. Libgcrypt에서 사이트 채널을 통한 공격이 가능하여 로컬 공격자가 이 공격을 이용하여 RSA 개인 키를 복구할 수 있는 보안 취약점 CVE-2017-7526이 발견되었습니다. 아울러 로컬 공격자가 위 공격을 이용하여 EdDSA 개인 키를 복구할 수 있는 보안 취약점 CVE-2017-9526도 함께 발견되었습니다. 참고로 CVE-2017-9526은 우분투 16.04 LTS 이상에서만 발견된 보안 취약점입니다.


<Debian>

데비안에서는 위 보안 취약점과 관련하여 다음과 같이 발표하였습니다.

데비안 9 Stretch (Stable)
libgcrypt20 1.7.6-2+deb9u1 에서 보안 패치 완료 (fixed)

데비안 8 Jessie (OldStable) / 리눅스민트데비안에디션(LMDE) 2
libgcrypt20 1.6.3-2+deb8u4 에서 보안 패치 완료 (fixed)

데비안 7 Wheezy
현재 최신버전인 libgcrypt11 1.5.0-5+deb7u5 에서 보안 취약점이 존재하나, 아직 보안 패치가 없음 ㅜㅜ


<Ubuntu>

우분투(리눅스민트, 하모니카 등 포함)에서는 위 보안 취약점과 관련하여 다음과 같이 발표하였습니다.

우분투 17.04
libgcrypt20 1.7.6-1ubuntu0.1 에서 보안 패치 완료 (released)

우분투 16.10
libgcrypt20 1.7.2-2ubuntu1.1 에서 보안 패치 완료 (released)

우분투 16.04 LTS / 리눅스민트 18-18.2
libgcrypt20 1.6.5-2ubuntu0.3 에서 보안 패치 완료 (released)

우분투 14.04 LTS / 리눅스민트 17.3 / 하모니카 2.1
libgcrypt11 1.5.3-2ubuntu4.5 에서 보안 패치 완료 (released)

우분투 12.04 LTS / 리눅스민트 13
지원종료


보안 패치가 발표된 데비안 및 우분투(리눅스민트, 하모니카 등 포함) 사용자께서는 터미널에서 다음의 명령어를 통해 보안 업데이트를 하기 바랍니다.
$ sudo apt-get update && sudo apt-get -y dist-upgrade


*위 정보는 우분투 12.04 ESM(Extended Security Maintenance)을 포함하지 않습니다.
*위 정보는 작성자가 주로 사용하는 리눅스 배포판에 대해서만 작성하였습니다. 그 외의 배포판은 알아서 하셔야 합니다.


<참고>
https://www.debian.org/security/2017/dsa-3901
https://security-tracker.debian.org/tracker/CVE-2017-7526
https://www.ubuntu.com/usn/usn-3347-1/
http://people.ubuntu.com/~ubuntu-security/cve/CVE-2017-7526
http://people.ubuntu.com/~ubuntu-security/cve/CVE-2017-9526

--

출처: http://la-nube.tistory.com/175 [la Nube의 소소한 취미생활]

List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 13008
2456 휴지통이 자동으로 닫혀요 ㅠ.ㅠ 3 0 soulowner 2015.03.06 9384
2455 휴... 태백에서 금강으로 업그레이드 3시간 33분 걸림 2 file 0 에쎄 2023.12.03 532
2454 휠버튼 버튼 클릭 후 마우스 위로 올리면 자동으로 쭉 올라가는기능 있나요? 2 0 ddpp2 2019.08.01 1014
2453 환경변수 설정 1 0 잉구탱구 2015.07.31 7753
2452 확실히 데비안계열보다는 우분투계열이 쓰기 편한 듯 하네요 7 0 바람곰돌 2016.11.30 6446
2451 화상영어 4 0 SinyW 2016.10.18 6228
2450 화면잠금 시간 관련 2 0 onting 2015.02.23 8838
2449 화면보호기 설정은 없어진건가요? 3 0 빨리빨리 2020.02.17 762
2448 화면 잠김 후 암호가 먹히지 않음 2 0 강철왕 2015.08.20 8712
2447 홈페이지에서 사용자 가이드 더보기 누를 시 팁&테크로 갑니다 0 SSsang 2015.02.22 7447
2446 홈텍스는 사용이 안되는것일까요? 9 file 0 해바라기별 2016.04.25 7782
2445 홈텍스, 민원24, 국민건강보험공단 등 공공사이트 이용이 안되는건가요? 1 0 맨솔라이트 2015.03.06 10004
2444 홈택스 업무 보는게 굉장히 편해졌네요 5 0 가벼운게최고 2021.01.31 1073
2443 혹시나 해서 들어와 봤더니 역시.. 0 닝네임 2014.12.28 7021
2442 혹시 한글 2022 저장소 문제는 한컴에서 서버를 닫은걸까요..? 3 0 Quebecois 2023.07.12 891
2441 혹시 하모니카 설치했다가 다시 윈도우 설치하려면 뭔가 조치를 취해야 하나요? 5 file 0 쭈매니저 2020.01.09 2263
2440 혹시 중국 umpc에 설치해보신분 있으신가요? 5 0 순수한하모니 2022.03.11 687
2439 혹시 이 화면 왜 나오는 지 아세요? 3 file 0 Zer0 2019.11.03 1445
2438 혹시 외장그래픽 관련해서 이슈가 있나요? 16 0 가벼운게최고 2021.02.20 1159
2437 혹시 업데이트관리자에서 우분투 저장소 에러 뜨시는 분 계신가요? 3 0 KEPLER@ 2016.02.19 7497
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 123 Next
/ 123
CLOSE