하모니카 묻고답하기

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

출처: http://la-nube.tistory.com/401 [la Nube | 라 누베]



http://www.boannews.com/media/view.asp?idx=69008


리눅스 커널의 최신 버전에서 8년 전부터 있어왔던 권한 상승 취약점이 발견됐다. 보안 업체 체크포인트(Check Point)가 발견한 내용이다. 이 취약점은 로컬의 사용자들이 높은 권한의 드라이버에 접속할 수 있게 해주며, 이를 통해 민감한 커널 메모리에서 읽기와 쓰기를 실시할 수 있다고 한다. 이 취약점은 CVE-2018-8781이라는 이름으로 등록됐다.


-본문 중 일부


--


<Debian>


보안 취약점 CVE-2018-8781에 대하여...


데비안 9 Stretch (Stable)

 - linux 3.2.101-1 에서 보안 패치가 완료됨 (fixed)


데비안 8 Jessie (OldStable) // 리눅스민트데비안에디션(LMDE) 2 Betsy

 - linux 3.16.56-1 에서 보안 패치가 완료됨 (fixed)


데비안 7 Wheezy (OldOldStable)

 - linux 4.9.88-1 에서 보안 패치가 완료됨 (fixed)


--


<Kali Linux>


보안 취약점 CVE-2018-8781에 대하여...


칼리 리눅스 (Rolling Release from Debian Testing)

 - linux 4.15.17-1kali1 에서 보안 패치가 완료됨 (fixed)


--


<Ubuntu>


보안 취약점 CVE-2018-8781에 대하여...


우분투 18.04 LTS Bionic Beaver

 - GA 커널 linux 4.15.0-20 은 취약점의 영향을 받지 않음 (not-affected)


우분투 16.04 LTS Xenial Xerus // 리눅스민트 18.3 Sylvia

 - HWE 커널 linux-hwe 4.13.0-39 및 그 이하 버전은 취약하나, 아직 보안 패치가 없음 (needed)

 - GA 커널 linux 4.4.0-122 및 그 이하 버전은 취약하나, 아직 보안 패치가 없음 (needed)


우분투 14.04 LTS Trusty Tahr // 리눅스민트 17.3 Rosa // 하모니카 2.1

 - HWE 커널 linux-lts-xenial 4.4.0-121 및 그 이하 버전은 취약하나, 아직 보안 패치가 없음 (needed)

 - GA 커널 linux 3.13.0-145 및 그 이하 버전은 취약하나, 아직 보안 패치가 없음 (needed)


우분투 12.04 LTS Precise Pangolin // 리눅스민트 13 Maya

 - 2017년 4월 28일 지원 종료


--


<CentOS>


보안 취약점 CVE-2018-8781에 대하여...


CentOS 7

 - kernel-3.10.0-693.21.1.el7 및 그 이하 버전은 취약하나, 아직 보안 패치가 없음 (Affected)


CentOS 6

 - kernel-2.6.32-696.23.1.el6 은 취약점의 영향을 받지 않음 (Not affected)


CentOS 5

 - 2017년 3월 31일 지원 종료


--


보안 패치가 발표된 데비안(LMDE 등 포함) 및 칼리 리눅스 사용자께서는 터미널에서 다음의 명령어를 통해 보안 패치를 하기 바랍니다.

sudo apt-get update && sudo apt-get dist-upgrade


--


*여기에서 말하는 우분투는 다른 모든 우분투 공식 및 비공식 변형판을 포함합니다. 예를 들어, 주분투, 루분투, 쿠분투, 우분투 그놈, 우분투 마테, 우분투 벗지, 우분투 스튜디오, 우분투 기린, 엘리멘터리OS, 페퍼민트OS, 리눅스라이트, 조린OS 등을 모두 포함합니다.


*위 정보는 우분투 12.04 ESM(Extended Security Maintenance)을 포함하지 않습니다.


*위 정보는 작성자가 주로 사용하는 리눅스 배포판에 대해서만 작성하였습니다.


--


<참고>

https://access.redhat.com/security/cve/cve-2018-8781

https://security-tracker.debian.org/tracker/CVE-2018-8781

https://people.canonical.com/~ubuntu-security/cve/2018/CVE-2018-8781.html



출처: http://la-nube.tistory.com/401 [la Nube | 라 누베]
  • profile
    행복한펭귄 2018.05.06 12:17

    오래된 취약점이 하나 둘 씩 발견되고 다행스럽게도 빠르게 대응하니 다행입니다.


  1. 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까?

    Date2019.11.18 ByKevin Views13011 Votes0
    read more
  2. 이더넷 검색을 별짓을 다 했지만 검색이 안됩니다. 도움 좀 부탁드립니다.

    Date2017.07.05 Byhwan71 Views5140 Votes0
    Read More
  3. 이런 News도 올라왔네요!

    Date2016.03.24 By식혜고양이 Views6306 Votes0
    Read More
  4. 이런 행사가 있군요!!

    Date2018.02.03 By식혜고양이 Views566 Votes0
    Read More
  5. 이런 형태의 게임서버용 보드를 만들까 구상중!

    Date2019.05.12 Bycancaodosang Views774 Votes0
    Read More
  6. 이런거도 보안 취약점이라 할 수 있을까요?

    Date2019.12.28 By가벼운게최고 Views1496 Votes0
    Read More
  7. 이렇게 해서 커뮤니티 형성이 되겠습니까?

    Date2014.12.22 By친절한우주인 Views9247 Votes0
    Read More
  8. 이름, 컴퓨터이름, 사용자이름의 개념에 대해 궁금.

    Date2021.01.25 ByMJY Views888 Votes0
    Read More
  9. 이미지 뷰어 PIX를 우분투22.04에 설치 할 수 있는 방법 없을까요?

    Date2022.12.05 By친절한우주인 Views517 Votes0
    Read More
  10. 이번에 사지방 컴퓨터가 전부 하모니카os로 바뀌었습니다.

    Date2019.10.16 By가벼운게최고 Views4764 Votes0
    Read More
  11. 이번에 저희 사지방이 하모니카로 바뀌었는데,,,

    Date2020.01.21 ByKiteFly Views1879 Votes0
    Read More
  12. 이벤트 선물, 로지텍 키보드, 잘 받았습니다.

    Date2021.12.26 By코스모스좋아 Views513 Votes0
    Read More
  13. 이스트시큐리티 알약 개방형 OS

    Date2022.02.19 By세벌 Views619 Votes0
    Read More
  14. 이윤 모르겠지만 32비트가 안 깔림유

    Date2014.12.24 By... Views8762 Votes0
    Read More
  15. 이이지 뷰어 4종을 추천합니다.

    Date2015.01.07 By... Views26727 Votes0
    Read More
  16. 이전의 그래픽 카드 드라이버로 돌아가고 싶습니다.

    Date2023.08.21 By만화가엄두 Views483 Votes0
    Read More
  17. 이제는 리눅스로 Home Automation에 관심을 가져야 할 때

    Date2017.01.24 By행복한펭귄 Views6799 Votes0
    Read More
  18. 이제는 윈도우XP를 영원히 떠나 보내야 할 때...

    Date2016.02.24 By행복한펭귄 Views6290 Votes0
    Read More
  19. 이제야 글을 올리네요 선물 감사합니다!!

    Date2021.12.30 By야채죽 Views495 Votes0
    Read More
  20. 이케아는 왜 일본에서 실패하고 한국에서 성공했는가?

    Date2016.04.27 By행복한펭귄 Views7862 Votes0
    Read More
  21. 인기 높은 오픈소스 리눅스 커널서 8년 묵은 취약점 발견

    Date2018.05.05 Byla_Nube(누베) Views549 Votes0
    Read More
Board Pagination Prev 1 ... 85 86 87 88 89 90 91 92 93 94 ... 124 Next
/ 124
CLOSE