하모니카 묻고답하기

조회 수 1216 추천 수 0 댓글 3
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

출처: http://la-nube.tistory.com/307 [la Nube's Lab. | 라 누베 연구소]



<이 내용은 2018년 1월 5일 01시 00분 기준입니다.>


결론부터 말씀드리면, 이미 알려진 바와 다르게,

데비안, 우분투 등 주요 리눅스 배포판에서는

아직 긴급 보안 패치가 이루어지지 않았습니다.


--


지난 1월 3일에 레딧 커뮤니티를 통해 알려진 인텔 CPU 취약점과 관련하여,

레드햇에서는 Kernel Side-Channel Attacks 라는 용어를 사용하고 있습니다.

아울러 Meltdown & Spectre 라는 용어도 사용되고 있습니다.


이번 취약점의 등급은 다음과 같습니다.

 - CVE-2017-5753 : High

 - CVE-2017-5715 : High

 - CVE-2017-5754 : Critical


이 중에서 CVE-2017-5754 (Meltdown, 멜트다운)는 인텔 CPU에서만 영향을 받는 취약점이며,

AMD CPU에서는 영향을 받지 않습니다. 이 취약점이 바로 유명한 그 취약점입니다.

그러나, 나머지 취약점들인 Spectre(스펙터)는 인텔, AMD, Arm 등 CPU에도 영향을 받습니다.


한편, 마이크로소프트(MS) 윈도10은 미국시간으로 1월 4일부터,

윈도7과 8.1은 미국시간으로 1월 9일부터 긴급 보안 패치를 시작할 것이라 합니다.

(한국시간으로는 +1일을 해주면 됩니다.)


--


<Debian>


99C3B1375A4E524A22D978


데비안 9 Stretch (Stable)

 - 최신버전 : linux 4.9.65-3+deb9u1

 - 취약하며, 아직 보안 패치가 나오지 않음 (vulnerable)


데비안 8 Jessie (OldStable) / 리눅스민트 데비안에디션 (LMDE) 2 Betsy

 - 최신버전 : linux 3.16.51-2

 - 취약하며, 아직 보안 패치가 나오지 않음 (vulnerable)


데비안 7 Wheezy (OldOldStable)

 - 최신버전 : linux 3.2.96-2

 - 취약하며, 아직 보안 패치가 나오지 않음 (vulnerable)


--


<Ubuntu/Linux Mint/HamoniKR>


9949853D5A4E52612275E5


우분투 17.10 Artful Aardvark

 - 최신버전 : linux 4.13.0-21.24

 - (취약할 것으로 예상되나,) 아직 취약한 지 여부를 분류 중임 (needs-triage)


우분투 17.04 Zesty Zapus

 - 최신버전 : linux 4.10.0-42.46

 - (취약할 것으로 예상되나,) 아직 취약한 지 여부를 분류 중임 (needs-triage)


우분투 16.04 LTS Xenial Xerus / 리눅스민트 18.3 Sylvia / 하모니카 커뮤니티 배포판 MoorDev 1.0

 - 최신버전 : linux 4.4.0-104.127 또는, linux-hwe 4.10.0-42.46~16.04.1

 - (취약할 것으로 예상되나,) 아직 취약한 지 여부를 분류 중임 (needs-triage)


우분투 14.04 LTS Trusty Tahr / 리눅스민트 17.3 Rosa / 하모니카 2.1

 - 최신버전 : linux 3.13.0-137.186 또는, linux-lts-xenial 4.4.0-104.127~14.04.1

 - (취약할 것으로 예상되나,) 아직 취약한 지 여부를 분류 중임 (needs-triage)


우분투 12.04 LTS Precise Pangolin / 리눅스민트 13 Maya

 - 지원종료


--


<RHEL/CentOS>


998E27395A4E527E345FC9


레드햇 엔터프라이즈 리눅스 (RHEL) 7 / CentOS 7

 - kernel, kernel-rt,  kernel-alt, linux-firmware, qemu-kvm, qemu-kvm-rhev, qemu-kvm-ma, libvirt, dracut, microcode_ctl

 - 모두 취약함 (Affeted)


레드햇 엔터프라이즈 리눅스 (RHEL) 6 / CentOS 6

 - kernel, qemu-kvm, qemu-kvm-rhev, libvirt, microcode_ctl

 - 모두 취약함 (Affeted)


--


<참고>

https://meltdownattack.com/

https://aws.amazon.com/de/security/security-bulletins/AWS-2018-013/

https://security-center.intel.com/advisories.aspx

https://newsroom.intel.com/news/intel-responds-to-security-research-findings/

https://access.redhat.com/security/vulnerabilities/speculativeexecution

https://access.redhat.com/security/cve/cve-2017-5753

https://access.redhat.com/security/cve/cve-2017-5715

https://access.redhat.com/security/cve/cve-2017-5754

https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-5753.html

https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-5715.html

https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-5754.html

https://security-tracker.debian.org/tracker/CVE-2017-5753

https://security-tracker.debian.org/tracker/CVE-2017-5715

https://security-tracker.debian.org/tracker/CVE-2017-5754



출처: http://la-nube.tistory.com/307 [la Nube's Lab. | 라 누베 연구소]

  • ?
    변신 2018.01.05 03:29

    정말 유용한 정보네요.

    관련 여러 기사를 통해 MS에선 패치가 있을 예정이라고 많이 알려졌지만 

    리눅스의 대응 현황에 대해선 정보를 찾기 힘들었는데 이렇게 정리해 주셔서 고맙습니다.

    저도 나름 알아보려 했지만 리눅스 지식도 전무한데다 안되는 영어로 구글링을 하다가 포기했더랬습니다...

  • ?
    Moordev 2018.01.05 08:23
    그렇군요.
    지금까지 기사로 커널패치가 진행중이라고 나와서 지금쯤이면 패치가 완료되었을것이라고 생각했는데 아직 배포가 되지를 않았군요.
    잘 못 알고있었던 부분을 제대로 알려주셔서 감사합니다
  • ?
    la_Nube 2018.01.05 12:16

    업데이트가 시작되었습니다! 레드햇에서는 거의 업데이트 완료되어 가고 있고,

    데비안은 이제 막 9부터 시작했네요. 우분투는 제일 늦습니다 ㅠㅠ


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 13009
1837 아직도 포맷중 2 file 0 히릿 2020.07.01 706
1836 하모니카 리눅스 볼륨 조절시 나타나는 윈도우 아이콘 구분이 안되네요 file 0 가벼운게최고 2021.01.29 706
1835 하모니카의 nimf 다국어 입력기능 추가 요청드려요 3 0 Japser 2022.07.27 706
1834 하모니카 설치중입니다. 도와주세요 1 file 0 박나나 2020.03.18 707
1833 하드웨어 사용률 (작업관리자) 확인하려면 어떤 프로그램 설치해야하나요? 3 0 ddpp2 2019.06.09 709
1832 로그인이 무한 반복 됩니다 3 0 레프 2020.07.22 709
1831 TmaxGooroom OS는 그래픽 카드 별도로 설치 못하나요? 4 0 친절한우주인 2022.06.13 709
1830 [질문] nimf indicator 관련 질문입니다~ 2 0 한국형개혁주의교회건설의꿈! 2019.01.23 710
1829 qb토렌트에서 시스템 트레이 최소화 설정을 활성화 시키고 싶은데 선택 할수 없더군요 어떻게 해야할까요 3 file 0 라루미 2022.08.13 710
1828 무료 SSL 인증서 발행 방법을 이용해 HTTPS 를 사용하자(feat. Duck DNS) 1 0 Japser 2022.12.13 710
1827 HamoniKR 7.0? 3 0 killsystem10 2023.08.19 710
1826 Arch Linux 2018.08.01 공식 발표 되었습니다 1 0 행복한펭귄 2018.08.03 711
1825 하모니카 6 버전 설치했는데 v3가 없네요. 5버전에는 있다고 하는데 설치방법 부탁드립니다. 1 0 hoon88 2023.06.14 711
1824 와인설치 관련 우분투 질문있습니다. 2 0 라루미 2022.08.05 712
1823 gentoo hacking?? 5 0 식혜고양이 2018.07.01 713
1822 페도라 리눅스 카카오톡에서 한글 입력이 이상하게 되어서 님프 입력기에서 ibus 입력기로 바꿀려고 하는데요. 2 0 라루미 2022.08.07 713
1821 리눅스 초보자입니다. 1 file 0 haseungwun 2020.06.27 714
1820 우분투 LTS (리눅스민트 포함) 리눅스 커널 업데이트 - 4.4.0-112 3 0 la_Nube 2018.02.06 715
1819 LibSSH 라이브러리 보안 업데이트 권고 4 0 la_Nube(누베) 2018.10.19 716
1818 배틀넷 오류가 이렇게 뜹니다 루트리스로 설치후에.. 1 file 0 라루미 2022.08.10 716
Board Pagination Prev 1 ... 27 28 29 30 31 32 33 34 35 36 ... 123 Next
/ 123
CLOSE