하모니카 묻고답하기

조회 수 4395 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

6월 20일에 Xen (x86)의 다중 보안 취약점에 대한 정보가 공개되었습니다. 이 다중 보안 취약점은 다음과 같이 명명되었습니다.

XSA-216: CVE-2017-10911 / XSA-217: CVE-2017-10912 / XSA-218: CVE-2017-10913, CVE-2017-10914 / XSA-219: CVE-2017-10915 / XSA-220: CVE-2017-10916 / XSA-221: CVE-2017-10917 / XSA-222: CVE-2017-10918 / XSA-223: CVE-2017-10919 / XSA-224: CVE-2017-10920, CVE-2017-10921, CVE-2017-10922 / XSA-225: CVE-2017-10923

각 보안 취약점들은 게스트 OS 사용자로부터 호스트 OS나 다른 게스트 OS의 메모리 내의 기밀 정보를 취득할 수 있거나, 게스트 OS 사용자가 호스트 OS 상의 특별한 권한을 취득할 수 있거나, 게스트 OS로부터의 서비스거부(DoS), ASLR 등의 보호 메카니즘을 무효화, 호스트 OS에 접근할 수 있는 특별한 권한을 얻는 등에 대한 것입니다.



<Debian>

데비안에서는 위 다중 보안 취약점과 관련하여 다음과 같이 발표하였습니다.

데비안 9 Stretch (Stable)
 : 현재 최신버전인 xen 4.8.1-1+deb9u1 에서 위 보안 취약점이 존재하나, 아직 보안 패치가 없음 (vulnerable)
 : 현재 최신버전인 linux 4.9.30-2+deb9u2 에서 위 보안 취약점이 존재하나, 아직 보안 패치가 없음 (vulnerable)
 : 현재 최신버전인 qemu 1:2.8+dfsg-6 에서 위 보안 취약점이 존재하나, 아직 보안 패치가 없음 (vulnerable)

데비안 8 Jessie (OldStable) / 리눅스민트데비안에디션(LMDE) 2
 : 현재 최신버전인 xen 4.4.1-9+deb8u9 에서 위 보안 취약점이 존재하나, 아직 보안 패치가 없음 (vulnerable)
 : 현재 최신버전인 linux 3.16.43-2+deb8u2 에서 위 보안 취약점이 존재하나, 아직 보안 패치가 없음 (vulnerable)
 : 현재 최신버전인 qemu 1:2.1+dfsg-12+deb8u6 에서 위 보안 취약점이 존재하나, 아직 보안 패치가 없음 (vulnerable)

데비안 7 Wheezy
 : 현재 최신버전인 xen 4.1.6.lts1-8 에서 위 보안 취약점이 존재하나, 아직 보안 패치가 없음 (vulnerable)
 : 현재 최신버전인 linux 3.2.89-2 에서 위 보안 취약점이 존재하나, 아직 보안 패치가 없음 (vulnerable)
 : 현재 최신버전인 qemu 1.1.2+dfsg-6+deb7u20 에서 위 보안 취약점이 존재하나, 아직 보안 패치가 없음 (vulnerable)


<Ubuntu>

우분투에서는 위 다중 보안 취약점과 관련하여 다음과 같이 발표하였습니다.

우분투 17.04
 : 현재 최신버전인 xen 4.8.0-1ubuntu2.1 이 취약한 지를 알기 위한 선별 작업이 필요함 (needs-triage)
 : 현재 최신버전인 linux 4.10.0-26 에서 위 보안 취약점이 존재하나, 아직 보안 패치가 없음 (needed)
 : 현재 최신버전인 qemu 1:2.8+dfsg-3ubuntu2.2 가 취약한 지를 알기 위한 선별 작업이 필요함 (needs-triage)

우분투 16.10
 : 현재 최신버전인 xen 4.7.2-0ubuntu1.2 가 취약한 지를 알기 위한 선별 작업이 필요함 (needs-triage)
 : 현재 최신버전인 linux 4.8.0-58 에서 위 보안 취약점이 존재하나, 아직 보안 패치가 없음 (needed)
 : 현재 최신버전인 qemu 1:2.6.1+dfsg-0ubuntu5.5 가 취약한 지를 알기 위한 선별 작업이 필요함 (needs-triage)

우분투 16.04 LTS / 리눅스민트 18-18.2
 : 현재 최신버전인 xen 4.6.5-0ubuntu1.1 이 취약한 지를 알기 위한 선별 작업이 필요함 (needs-triage)
 : 현재 최신버전인 linux  4.4.0-83 에서 위 보안 취약점이 존재하나, 아직 보안 패치가 없음 (needed)
 : 현재 최신버전인 qemu 1:2.5+dfsg-5ubuntu10.14 가 취약한 지를 알기 위한 선별 작업이 필요함 (needs-triage)

우분투 14.04 LTS / 리눅스민트 17.3 / 하모니카 2.1
 : 현재 최신버전인 xen 4.4.2-0ubuntu0.14.04.11 이 취약한 지를 알기 위한 선별 작업이 필요함 (needs-triage)
 : 현재 최신버전인 linux 3.13.0-123 에서 위 보안 취약점이 존재하나, 아직 보안 패치가 없음 (needed)
 : 현재 최신버전인 qemu 2.0.0+dfsg-2ubuntu1.34 가 취약한 지를 알기 위한 선별 작업이 필요함 (needs-triage)

우분투 12.04 LTS / 리눅스민트 13
 : 지원종료


*위 정보는 우분투 12.04 ESM(Extended Security Maintenance)을 포함하지 않습니다.
*위 정보는 작성자가 주로 사용하는 리눅스 배포판에 대해서만 작성하였습니다. 그 외의 배포판은 알아서 하셔야 합니다.


<참고>
https://oss.sios.com/security/xen-security-vulnerabilty-20170709
https://security-tracker.debian.org/tracker/CVE-2017-10911
https://security-tracker.debian.org/tracker/CVE-2017-10912
https://security-tracker.debian.org/tracker/CVE-2017-10913
https://security-tracker.debian.org/tracker/CVE-2017-10914
https://security-tracker.debian.org/tracker/CVE-2017-10915
https://security-tracker.debian.org/tracker/CVE-2017-10916
https://security-tracker.debian.org/tracker/CVE-2017-10917
https://security-tracker.debian.org/tracker/CVE-2017-10918
https://security-tracker.debian.org/tracker/CVE-2017-10919
https://security-tracker.debian.org/tracker/CVE-2017-10920
https://security-tracker.debian.org/tracker/CVE-2017-10921
https://security-tracker.debian.org/tracker/CVE-2017-10922
https://security-tracker.debian.org/tracker/CVE-2017-10923
https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-10911.html
https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-10912.html
https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-10913.html
https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-10914.html
https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-10915.html
https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-10916.html
https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-10917.html
https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-10918.html
https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-10919.html
https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-10920.html
https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-10921.html
https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-10922.html
https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-10923.html


--


출처: http://la-nube.tistory.com/185 [la Nube의 소소한 취미생활]


  1. 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까?

  2. 우분투 16.10 지원종료 예정, 우분투 16.04.3 출시 예정

  3. 리눅스 커널(Kernel) 보안 취약점 CVE-2017-11176

  4. 우분투 Samba, Heimdal 보안 취약점 CVE-2017-11103

  5. 리눅스 Apache httpd 보안 취약점 CVE-2017-9788, CVE-2017-9789

  6. 리눅스 Samba, Heimdal 보안 취약점 CVE-2017-11103

  7. 리눅스민트는 왜 가장 인기있는 리눅스 배포판이 되었을까요?

  8. 데비안(Debian)과 우분투(Ubuntu), 무엇이 다를까요?

  9. All-in-One 우분투, 주분투, 쿠분투, 루분투, 우분투마테, 우분투그놈, 우분투벗지 17.04

  10. Wine-Staging 2.12버전이 릴리즈 되었습니다.

  11. 데비안 사이트 건드리다가 사고쳤네요.

  12. 윈도10 스토어에 우분투가 출시(?)되었습니다!

  13. 리눅스 PHP5, PHP7 7개 다중 보안 취약점

  14. 우분투 16.04의 HWE 커널이 4.8에서 4.10으로 제안됨(Proposed)

  15. 리눅스 QEMU 보안 취약점 CVE-2017-9524

  16. 리눅스 Xen, Linux Kernel, QEMU 10개 다중 보안 취약점

  17. 리눅스 ncurses 다중 보안 취약점 CVE-2017-11112, CVE-2017-11113

  18. 리눅스 systemd 보안 취약점 CVE-2017-1000082

  19. 최신 EXTiX ISO를 사용하여 자신만의 리눅스 배포판을 만들 수 있습니다

  20. 최신 리눅스 최고의 소프트웨어

  21. 우분투(Ubuntu)에서 커널 4.12를 설치하는 방법

Board Pagination Prev 1 ... 68 69 70 71 72 73 74 75 76 77 ... 123 Next
/ 123
CLOSE