하모니카 묻고답하기

조회 수 1413 추천 수 0 댓글 1
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

출처: http://la-nube.tistory.com/295 [la Nube's Lab. | 라 누베 연구소]



http://blog.alyac.co.kr/1433


2017년 9월, Samba SMB1 프로토콜에서 UAF 취약점이 발견되었으며, 해당 취약점은 Samba 4.0.0 이전 버전들이 영향을 받습니다. 취약점 번호는 CVE-2017-14746입니다. 


그리고 2017년 11월 21일, RedHat은 메모리 유출 취약점을 발견하였습니다. 해당 취약점은 공격자가 악의적으로 만든 request를 영향받는 버전의 Samba를 사용하는 서버에 전송하여 메모리에 있는 정보들을 유출시킬 수 있습니다. 취약점 번호는 CVE-2017-15275입니다. 


-본문 중 일부



--



<Debian>


데비안에서는 위 보안 취약점과 관련하여 다음과 같이 발표하였습니다.


데비안 9 Stretch (Stable)

 - samba 2:4.5.12+dfsg-2+deb9u1 에서 보안 패치가 완료됨 (fixed)


데비안 8 Jessie (OldStable) / 리눅스민트데비안에디션(LMDE) 2 Betsy

 - samba 2:4.2.14+dfsg-0+deb8u9 에서 보안 패치가 완료됨 (fixed)


데비안 7 Wheezy (OldOldStable)

 - samba 2:3.6.6-6+deb7u15 에서 보안 패치가 완료됨 (fixed)



<Ubuntu>


우분투(리눅스민트, 하모니카 등 포함)에서는 위 보안 취약점과 관련하여 다음과 같이 발표하였습니다.


우분투 17.10

 - 보안 취약점이 존재하나, 아직 보안 패치가 나오지 않았음 (needed)

 - samba 2:4.6.7+dfsg-1ubuntu3.1 에서 보안 패치가 완료됨 (released)


우분투 17.04

 - samba 2:4.5.8+dfsg-0ubuntu0.17.04.8 에서 보안 패치가 완료됨 (released)


우분투 16.10

 - 지원종료


우분투 16.04 LTS / 리눅스민트 18.3

 - samba 2:4.3.11+dfsg-0ubuntu0.16.04.12 에서 보안 패치가 완료됨 (released)


우분투 14.04 LTS / 리눅스민트 17.3 / 하모니카 2.1

 - samba 2:4.3.11+dfsg-0ubuntu0.14.04.13 에서 보안 패치가 완료됨 (released)


우분투 12.04 LTS / 리눅스민트 13

 - 지원종료



보안 패치가 발표된 데비안 및 우분투(리눅스민트, 하모니카 등 포함) 사용자께서는 터미널에서 다음의 명령어를 통해 보안 패치를 하기 바랍니다.

sudo apt-get update && sudo apt-get dist-upgrade -y



*여기에서 말하는 우분투는 다른 모든 우분투 공식 및 비공식 변형판을 포함합니다. 예를 들어, 주분투, 루분투, 쿠분투, 우분투그놈, 우분투마테, 우분투벗지, 엘리멘터리OS, 페퍼민트OS, 리눅스라이트, 조린OS 등을 모두 포함합니다.


*위 정보는 우분투 12.04 ESM(Extended Security Maintenance)을 포함하지 않습니다.

*위 정보는 작성자가 주로 사용하는 리눅스 배포판에 대해서만 작성하였습니다. 그 외의 배포판은 알아서 하셔야 합니다.



<참고>

https://security-tracker.debian.org/tracker/CVE-2017-14746

https://security-tracker.debian.org/tracker/CVE-2017-15275

https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-14746.html

https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-15275.html



출처: http://la-nube.tistory.com/295 [la Nube's Lab. | 라 누베 연구소]
  • ?
    Playing 2017.12.06 11:48

    보안과 관련된 글 잘 봤습니다

    여러분들 관심있게 보시고 관련 내용 챙기시길~!


  1. 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까?

    Date2019.11.18 ByKevin Views13009 Votes0
    read more
  2. 데비안/우분투 리눅스 커널(Kernel) 업데이트 - 2017.12.07.

    Date2017.12.10 Byla_Nube Views1074 Votes0
    Read More
  3. 드론 메뉴는 뭔가요?

    Date2017.12.10 By세벌 Views911 Votes0
    Read More
  4. AMD GPU pedoka driver 관련 문의사항..

    Date2017.12.08 By리눅스초짜 Views1121 Votes0
    Read More
  5. 어라! 커뮤니티 배포판 항목이 생겼네요

    Date2017.12.06 By바람곰돌 Views1721 Votes0
    Read More
  6. Samba UAF(CVE-2017-14746) 및 메모리 유출 취약점(CVE-2017-15275) 주의!

    Date2017.12.06 Byla_Nube Views1413 Votes0
    Read More
  7. 'MS 윈도 종속 벗자' 국산 개방형 OS '구름' 14일 공개

    Date2017.12.04 Byla_Nube Views2627 Votes0
    Read More
  8. Web App을 이용 리눅스 활용 극대화시키기

    Date2017.12.03 By행복한펭귄 Views1706 Votes0
    Read More
  9. 커뮤니티 배포판 마당을 통해 배포판 공급 활성화시키기

    Date2017.12.02 By행복한펭귄 Views15856 Votes0
    Read More
  10. 리눅스 민트 18.3 실비아 KDE, Xfce 베타 버전 발표

    Date2017.12.02 By행복한펭귄 Views2223 Votes0
    Read More
  11. 리눅스민트 18.3 실비아(MATE) 정식버전 한국어판 배포

    Date2017.11.28 ByMoordev Views17543 Votes0
    Read More
  12. 리눅스 맥북 테마 ISO

    Date2017.11.28 Bypapa1 Views2706 Votes0
    Read More
  13. 리눅스민트 18.3 Sylvia 정식버전 출시

    Date2017.11.28 Byla_Nube Views1875 Votes0
    Read More
  14. 64비트 리눅스用 네이버 웨일 브라우저 출시

    Date2017.11.22 Byla_Nube Views2642 Votes0
    Read More
  15. 데비안/우분투 리눅스 커널(Kernel) 업데이트 - 2017.11.20.

    Date2017.11.21 Byla_Nube Views1780 Votes0
    Read More
  16. 리눅스민트 18.3 실비아 베타기반 한국어 설정 버전공개

    Date2017.11.18 ByMoordev Views2660 Votes0
    Read More
  17. 리눅스 민트 18.3 실비아 베타 버전 공개

    Date2017.11.14 By행복한펭귄 Views2453 Votes0
    Read More
  18. [질문] 리눅스민트 18.2 재설치 이후의 문제

    Date2017.11.14 By바람곰돌 Views2465 Votes0
    Read More
  19. 아두이도로 재미있기 놀기?

    Date2017.11.13 By세벌 Views2142 Votes0
    Read More
  20. 채굴에 대해서 간단하게 정리하면...

    Date2017.11.10 Bylswrome Views2746 Votes0
    Read More
  21. 윈도우 사용자들이여 FOSS를 즐겨라...

    Date2017.11.04 By행복한펭귄 Views2549 Votes0
    Read More
Board Pagination Prev 1 ... 64 65 66 67 68 69 70 71 72 73 ... 123 Next
/ 123
CLOSE