하모니카 묻고답하기

조회 수 4447 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

출처: http://la-nube.tistory.com/199 [la Nube의 소소한 취미생활]


--


7월 10일에 리눅스 커널의 보안 취약점에 대한 정보가 공개되었습니다. 이 보안 취약점은 CVE-2017-11176으로 명명되었으며, 중요도는 중간(Moderate)입니다. 서비스 거부(Dos)의 가능성에 대한 보안 취약점으로, 리눅스 커널 4.11.9까지 mq_notify() 함수에서 재실행 로직 진입시 sock 포인트를 Null로 설정하지 않아서, Netlink 소켓의 사용자 스페이스 종료시에 공격자가 DoS(use-after-free)를 발생시킬 수 있는 취약점입니다.

CVE-2017-11176 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11176


<Debian>

위 보안 취약점에 대하여 데비안에서는 다음과 같이 발표하였습니다.

데비안 9 Stretch (Stable)
 : linux 4.9.30-2+deb9u2 는 취약하며, 보안 패치가 아직 없음 (vulnerable)

데비안 8 Jessie (OldStable) / 리눅스민트데비안에디션(LMDE) 2 Betsy
 : linux 3.16.43-2+deb8u2 는 취약하며, 보안 패치가 아직 없음 (vulnerable)

데비안 7 Wheezy
 : linux 3.2.89-2 는 취약하며, 보안 패치가 아직 없음 (vulnerable)


<Ubuntu>

위 보안 취약점에 대하여 우분투에서는 다음과 같이 발표하였습니다.

우분투 17.04
 : 취약한 지를 알기 위한 분류 작업이 필요함 (needs-triage)

우분투 16.10
 : 취약한 지를 알기 위한 분류 작업이 필요함 (needs-triage)

우분투 16.04 LTS / 리눅스민트 18-18.2
 : 취약한 지를 알기 위한 분류 작업이 필요함 (needs-triage)

우분투 14.04 LTS / 리눅스민트 17.3 / 하모니카 2.1
 : 취약한 지를 알기 위한 분류 작업이 필요함 (needs-triage)

우분투 12.04 LTS / 리눅스민트 13
 : 지원종료


<RHEL/CentOS>

위 보안 취약점에 대하여 레드햇에서는 다음과 같이 발표하였습니다.

RHEL 7.3-1611 / CentOS 7.3-1611
 : 취약한 지를 알기 위해 조사 중 (Under investigation)

RHEL 6.9 / CentOS 6.9
 : 취약한 지를 알기 위해 조사 중 (Under investigation)

RHEL 5.11 / CentOS 5.11
 : 지원종료


*위 정보는 우분투 12.04 ESM(Extended Security Maintenance)과 RHEL 5 ELS(Extended Lifecycle Support)를 포함하지 않습니다.
*위 정보는 작성자가 주로 사용하는 리눅스 배포판에 대해서만 작성하였습니다. 그 외의 배포판은 알아서 하셔야 합니다.


<참고>
https://oss.sios.com/security/kernel-security-vulnerability-20170716
https://security-tracker.debian.org/tracker/CVE-2017-11176
https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-11176.html
https://access.redhat.com/security/cve/CVE-2017-11176

--

출처: http://la-nube.tistory.com/199 [la Nube의 소소한 취미생활]


  1. 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까?

    Date2019.11.18 ByKevin Views15697 Votes0
    read more
  2. 최신 리눅스 최고의 소프트웨어

    Date2017.07.09 By행복한펭귄 Views4546 Votes0
    Read More
  3. 우분투 16.04, 14.04 리눅스 커널 4.4 리그레션(회귀) USN-3392-1, USN-3392-2

    Date2017.08.18 Byla_Nube Views4540 Votes0
    Read More
  4. HamoniKR 배포판은 너무 오래되었습니다.

    Date2017.07.18 ByJayK Views4528 Votes0
    Read More
  5. 리눅스 데스크탑 시장 점유률에 대한 최신 소식

    Date2017.08.06 By행복한펭귄 Views4514 Votes0
    Read More
  6. 나만의 맞춤형 Linux 배포판을 쉽게 만들 수있는 6 가지 도구

    Date2017.08.01 By행복한펭귄 Views4507 Votes0
    Read More
  7. 제발 사지방에서 파일좀 다운받게해주세요..

    Date2019.10.27 By한글좀 Views4487 Votes0
    Read More
  8. 우분투 18.04 LTS의 기본 앱에 대한 설문조사 진행 중!

    Date2017.07.24 Byla_Nube Views4472 Votes0
    Read More
  9. [배포판] Ubuntu 16.04 LTS to Present Users with Notifications About Software Updates

    Date2016.04.18 By행복한펭귄 Views4467 Votes0
    Read More
  10. 리눅스 커널(Kernel) 보안 업데이트 4.9.30-2+deb9u3, 3.13.0-126

    Date2017.08.09 Byla_Nube Views4462 Votes0
    Read More
  11. 리눅스 커널(Kernel) 보안 취약점 CVE-2017-11176

    Date2017.07.17 Byla_Nube Views4447 Votes0
    Read More
  12. 리눅스 Xen, Linux Kernel, QEMU 10개 다중 보안 취약점

    Date2017.07.09 Byla_Nube Views4428 Votes0
    Read More
  13. 리눅스 Samba, Heimdal 보안 취약점 CVE-2017-11103

    Date2017.07.14 Byla_Nube Views4409 Votes0
    Read More
  14. 리눅스 PHP5, PHP7 7개 다중 보안 취약점

    Date2017.07.11 Byla_Nube Views4400 Votes0
    Read More
  15. ElementaryOS 0.4.1 Loki 한국어 입력기 설치 및 Firefox교체 버전 배포합니다.

    Date2017.07.19 ByMoordev Views4397 Votes0
    Read More
  16. 모든 한국인을 위한 꼭 필요한 리눅스 배포판 만들기

    Date2017.07.21 By행복한펭귄 Views4371 Votes0
    Read More
  17. 악성 DNS 응답 하나로 원격으로 리눅스 머신 해킹 가능해

    Date2017.06.30 Byla_Nube Views4359 Votes0
    Read More
  18. 리눅스 커널(Kernel) 업데이트 - RHEL, CentOS

    Date2017.07.17 Byla_Nube Views4357 Votes0
    Read More
  19. 주요 리눅스 배포판 커널 업데이트 3.10.0-514.26.1.el7

    Date2017.07.04 Byla_Nube Views4330 Votes0
    Read More
  20. [소식] 우분투 16.04 지니얼 제루스 기본 바탕화면 공개...

    Date2016.04.08 By행복한펭귄 Views4319 Votes0
    Read More
  21. 리눅스 systemd 보안 취약점 CVE-2017-1000082

    Date2017.07.09 Byla_Nube Views4317 Votes0
    Read More
Board Pagination Prev 1 ... 45 46 47 48 49 50 51 52 53 54 ... 124 Next
/ 124
CLOSE