하모니카 묻고답하기

조회 수 4242 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

7월 7일에 ncurses에 관한 다중 보안 취약점 CVE-2017-11112, CVE-2017-11113가 공개되었습니다. ncurses 6.0에는 tinfo/parse_entry.c의 append_acs() 함수에 0xffffffffffffffff로의 액세스가 있어 이를 통해 terminfo 라이브러리 코드가 신뢰할 수 없는 terminfo 데이터를 처리할 때 원격 서비스거부(DoS) 공격을 일으킬 가능성이 있습니다.



<Debian>

데비안에서는 위 보안 취약점과 관련하여 다음과 같이 발표하였습니다.

데비안 9 Stretch (Stable)
 : 현재 최신버전인 ncurses 6.0+20161126-1 에는 위 보안 취약점이 존재하나, 아직 보안 패치가 없음 (vulnerable)

데비안 8 Jessie (OldStable) / 리눅스민트데비안에디션(LMDE) 2
 : 현재 최신버전인 ncurses 5.9+20140913-1 에는 위 보안 취약점이 존재하나, 아직 보안 패치가 없음 (vulnerable)

데비안 7 Wheezy
 : 현재 최신버전인 ncurses 5.9-10 에는 위 보안 취약점이 존재하나, 아직 보안 패치가 없음 (vulnerable)


*위 정보는 우분투 12.04 ESM(Extended Security Maintenance)을 포함하지 않습니다.
*위 정보는 작성자가 주로 사용하는 리눅스 배포판에 대해서만 작성하였습니다. 그 외의 배포판은 알아서 하셔야 합니다.


<참고>
https://oss.sios.com/security/ncurses-security-vulnerability-20170709
https://security-tracker.debian.org/tracker/CVE-2017-11112
https://security-tracker.debian.org/tracker/CVE-2017-11113


--


출처: http://la-nube.tistory.com/184 [la Nube의 소소한 취미생활]


  1. 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까?

    Date2019.11.18 ByKevin Views13008 Votes0
    read more
  2. [소식] 우분투 16.04 지니얼 제루스 기본 바탕화면 공개...

    Date2016.04.08 By행복한펭귄 Views4246 Votes0
    Read More
  3. 리눅스 Libgcyrpt 보안 취약점 CVE-2017-7526, CVE-2017-9526

    Date2017.07.04 Byla_Nube Views4244 Votes0
    Read More
  4. 리눅스 Apache httpd 보안 취약점 CVE-2017-9788, CVE-2017-9789

    Date2017.07.16 Byla_Nube Views4243 Votes0
    Read More
  5. 리눅스 ncurses 다중 보안 취약점 CVE-2017-11112, CVE-2017-11113

    Date2017.07.09 Byla_Nube Views4242 Votes0
    Read More
  6. [소식] 데비안 GNU/Linux 8.4 제시 다운로드 게시....

    Date2016.04.08 By행복한펭귄 Views4229 Votes0
    Read More
  7. '움짤의 시대', 'GIF' 전성시대

    Date2017.07.28 By행복한펭귄 Views4200 Votes0
    Read More
  8. 우분투 16.04 리눅스 HWE 커널 보안 업데이트 USN-3361-1

    Date2017.07.24 Byla_Nube Views4195 Votes0
    Read More
  9. 사지방 하모니카 보급에 대한 생각

    Date2019.10.20 ByESukmean Views4194 Votes0
    Read More
  10. [배포판] Ubuntu Budgie 16.04 Linux Is Just Around the Corner, Release Candidate Out Now

    Date2016.04.18 By행복한펭귄 Views4187 Votes0
    Read More
  11. 우분투 16.10 지원종료 예정, 우분투 16.04.3 출시 예정

    Date2017.07.17 Byla_Nube Views4186 Votes0
    Read More
  12. 우분투 (리눅스) 16.10 지원종료 - 2017년 7월 20일

    Date2017.07.20 Byla_Nube Views4176 Votes0
    Read More
  13. 스팀을 아시나요?

    Date2017.09.14 By세벌 Views4142 Votes0
    Read More
  14. 카카오톡 설치 에러

    Date2023.01.16 Bydsman Views4133 Votes0
    Read More
  15. 리눅스를 사용하여 돈을 절약 할 수있는 방법

    Date2017.08.08 By행복한펭귄 Views4132 Votes0
    Read More
  16. 리눅스 민트 18.3 개선된 백업도구, 창 진행 등 작업 시작

    Date2017.09.08 By행복한펭귄 Views4126 Votes0
    Read More
  17. 리눅스 커널(Kernel) 보안 취약점 CVE-2017-11472, CVE-2017-11473

    Date2017.07.21 Byla_Nube Views4120 Votes0
    Read More
  18. [게임] 0 A.D. 새 버전 출시

    Date2017.08.06 By행복한펭귄 Views4108 Votes0
    Read More
  19. 칼리 리눅스(Kali Linux) 커널 업데이트 - 4.15.11-1kali1

    Date2018.03.31 Byla_Nube Views4092 Votes0
    Read More
  20. 우분투 Samba, Heimdal 보안 취약점 CVE-2017-11103

    Date2017.07.16 Byla_Nube Views4091 Votes0
    Read More
  21. BlueBorne(블루본) 블루투스 취약점 - 안드로이드, 윈도, iOS, 리눅스, IoT

    Date2017.09.21 Byla_Nube Views4082 Votes0
    Read More
Board Pagination Prev 1 ... 46 47 48 49 50 51 52 53 54 55 ... 123 Next
/ 123
CLOSE