하모니카 묻고답하기

조회 수 723 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

출처 : 한국인터넷진흥원

           https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=27524


□ 개요
 o 리눅스 커널에서 조작된 패킷을 처리하는 과정에서 발생하는 서비스거부 취약점 발생 [1]
 o 공격자는 해당 취약점을 이용하여 서비스거부 등의 피해를 발생시킬 수 있어 최신 버전으로 업데이트 권고
 
□ 설명
 o 수신되는 모든 패킷이 특정 함수를 강제로 호출하여 CPU과부하를 발생시키는 서비스 거부 취약점 (CVE-2018-5390) [1]
 o 수신된 데이터를 재조립할 때, CPU 과부하를 발생하는 서비스거부 취약점(CVE-2018-5391) [2]
 o 수신된 데이터를 재조립할 때, 비효율적인 알고리즘 사용으로 인해 CPU 및 네트워크 과부하로 발생하는 서비스거부 취약점(CVE-2018-6922) [1]
 
□ 영향을 받는 시스템
 o CVE-2018-5390
  - 리눅스 커널 4.9를 포함한 이후 버전을 사용하는 시스템
 o CVE-2018-5391
  - 리눅스 커널 3.9를 포함한 이후 버전을 사용하는 시스템
 o CVE-2018-6922
  - 11.2-RELEASE-p1, 11.1-RELEASE-p12 및 10.4-RELEASE-p10 이전의 모든 FreeBSD 버전
 
□ 해결 방안
 o 해당 취약점에 해당되는 커널 버전 사용자는 최신버전으로 업데이트 수행
 o 보안 업데이트가 공개된 운영체제를 운영하고 있을 경우, 참고 사이트의 내용을 참조하여 보안조치 또는 최신 업데이트 수행
  - Debian [3]
  - Ubuntu [4]
  - Red Hat/CentOS [5]
  - SUSE/openSUSE [6]
  - FreeBSD [7]
 
□ 기타 문의사항
 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118
 
[참고사이트]
[1] https://www.kb.cert.org/vuls/id/962459
[2] https://www.kb.cert.org/vuls/id/641765
[3] https://www.debian.org/security/
[4] https://usn.ubuntu.com/
[5] https://access.redhat.com/articles/3553061
[6] https://download.suse.com/patch/finder/
[7] https://www.freebsd.org/security/advisories/FreeBSD-SA-18:08.tcp.asc


--


출처: http://la-nube.tistory.com/466 [la Nube | 라 누베]


리눅스 커널 서비스 거부 취약점 보안 업데이트 권고

 - 한국인터넷진흥원 : https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=27524


1. 수신되는 모든 패킷이 특정 함수를 강제로 호출하여 CPU과부하를 발생시키는 서비스 거부 취약점 (CVE-2018-5390)


2. 수신된 데이터를 재조립할 때, CPU 과부하를 발생하는 서비스 거부 취약점 (CVE-2018-5391)


3. 수신된 데이터를 재조립할 때, 비효율적인 알고리즘 사용으로 인해 CPU 및 네트워크 과부하로 발생하는 서비스 거부 취약점 (CVE-2018-6922)


--


데비안 9 Stretch (Stable) // LMDE 3 Cindy


CVE-2018-5390

 - linux 4.9.110-3+deb9u3 에서 패치 완료 (fixed)


CVE-2018-5391

 - linux 4.9.110-3+deb9u3 에서 패치 완료 (fixed)


CVE-2018-6922

 - kfreebsd-10 10.3~svn300087-3 은 취약하나, 아직 패치가 없음 (vulnerable)



데비안 8 Jessie (OldStable) // LMDE 2 Betsy


CVE-2018-5390

 - linux 3.16.57-2 는 취약하지 않음 (fixed)


CVE-2018-5391

 - linux 3.16.57-2 는 취약하나, 아직 패치가 없음 (vulnerable)


CVE-2018-6922

 - kfreebsd-10 10.1~svn274115-4 는 취약하나, 아직 패치가 없음 (vulnerable)



우분투 18.04 LTS // 리눅스민트 19.x


CVE-2018-5390

 - linux 4.15.0-30.32 에서 패치 완료 (released)


CVE-2018-5391

 - linux 4.15.0-32.35 에서 패치 완료 (released)


CVE-2018-6922

 - Untriaged : Does not apply to software found in Ubuntu. (FreeBSD)



우분투 16.04 LTS // 리눅스민트 18.x


CVE-2018-5390

 - linux 4.4.0-133.159 에서 패치 완료 (released)

 - linux-hwe 4.15.0-30.32~16.04.1 에서 패치 완료 (released)


CVE-2018-5391

 - linux 4.4.0-133.159 에서 패치 완료 (released)

 - linux-hwe 4.15.0-32.35~16.04.1 에서 패치 완료 (released)


CVE-2018-6922

 - Untriaged : Does not apply to software found in Ubuntu. (FreeBSD)



우분투 14.04 LTS // 리눅스민트 17.x // 하모니카 2.1


CVE-2018-5390

 - linux 3.13.0-155.205 에서 패치 완료 (released)

 - linux-lts-xenial 4.4.0-133.159~14.04.1 에서 패치 완료 (released)


CVE-2018-5391

 - linux 3.13.0-155.205 에서 패치 완료 (released)

 - linux-lts-xenial 4.4.0-133.159~14.04.1 에서 패치 완료 (released)


CVE-2018-6922

 - Untriaged : Does not apply to software found in Ubuntu. (FreeBSD)



2018년 8월 21일 20시 현재, 각 커널의 최신 버전


데비안 9 Stretch (Stable) // LMDE 3 Cindy

 - 커널 4.9.110-3+deb9u2 버전


데비안 8 Jessie (OldStable) // LMDE 2 Betsy

 - 커널 3.16.57-2 버전


우분투 18.04 LTS // 리눅스민트 19.x

 - GA 커널 4.15.0-32 버전


우분투 16.04 LTS // 리눅스민트 18.x

 - HWE 커널 4.15.0-32 버전

 - GA 커널 4.4.0-133 버전


우분투 14.04 LTS // 리눅스민트 17.x // 하모니카 2.1

 - HWE 커널 4.4.0-133 버전

 - GA 커널 3.13.0-155 버전



::: 본 문서의 무단전재 및 재배포를 금지합니다 :::



출처: http://la-nube.tistory.com/466 [la Nube | 라 누베]


  1. 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까?

    Date2019.11.18 ByKevin Views17435 Votes0
    read more
  2. 처음화면에서 반갑습니다 글짜 써진 화면 어떻게 다시 나오게하나요?

    Date2023.03.09 By스크린세이버 Views726 Votes0
    Read More
  3. 관리자께 질문 드립니다.

    Date2018.03.27 Bykrhamoni Views727 Votes0
    Read More
  4. 인텔 CPU의 SPI Flash 취약점 공개 (CVE-2017-5703)

    Date2018.04.16 Byla_Nube Views727 Votes0
    Read More
  5. 새로운 CPU 취약점 발견 : 멜트다운프라임 & 스펙터프라임

    Date2018.02.16 Byla_Nube Views729 Votes0
    Read More
  6. 우분투(Ubuntu) LTS 리눅스 커널 업데이트 - 2018.04.04.

    Date2018.04.05 Byla_Nube Views729 Votes0
    Read More
  7. 애매하고 독특하고 빠른 브라우저

    Date2018.07.27 ByOhnine Views729 Votes0
    Read More
  8. 갑자기 세로줄이.... ㅜ.ㅜ

    Date2019.03.31 Byiloveapink Views729 Votes0
    Read More
  9. 페도라 36에서 리그오브레전드를 설치하고 플레이하는데 성공했습니다.

    Date2022.08.07 By라루미 Views729 Votes0
    Read More
  10. [배포판] 넘버원 리눅스 3가지 버전으로 개발 중...

    Date2018.03.31 By행복한펭귄 Views730 Votes0
    Read More
  11. 직관적 프로그램 제작은 감바스를 이용하세요.

    Date2018.05.01 By행복한펭귄 Views730 Votes0
    Read More
  12. 우분투 18.04의 새로운 6가지 기능 정리

    Date2018.05.11 By행복한펭귄 Views730 Votes0
    Read More
  13. 우분투(Ubuntu) LTS 리눅스 커널 업데이트 - 4.15.0-30

    Date2018.08.10 Byla_Nube(누베) Views730 Votes0
    Read More
  14. 리눅스 게임 운영체제는 어떤가요?

    Date2022.02.22 By라루미 Views730 Votes0
    Read More
  15. 웹상에서 동영상 자동 재생 안되게 하려면....?

    Date2022.06.05 By보이차 Views730 Votes0
    Read More
  16. 플랭크에서 종료버튼이 지워졌네요…

    Date2023.03.08 By맛버섯 Views730 Votes0
    Read More
  17. 안녕하세요. 금강을 설치했습니다.

    Date2023.11.27 By신상 Views730 Votes0
    Read More
  18. 우분투(Ubuntu) LTS 리눅스 커널 업데이트 - 2018.05.08.

    Date2018.05.09 Byla_Nube(누베) Views731 Votes0
    Read More
  19. Centos 디스플레이 환경 변수 에러

    Date2023.06.30 Byluis Views731 Votes0
    Read More
  20. 넘버락키가 부팅할때마다 해줘야하는데요

    Date2023.12.14 By로케트박 Views731 Votes0
    Read More
  21. 우분투(Ubuntu) LTS 리눅스 커널 업데이트 - 2018.04.03.

    Date2018.04.04 Byla_Nube Views732 Votes0
    Read More
Board Pagination Prev 1 ... 11 12 13 14 15 16 17 18 19 20 ... 124 Next
/ 124
CLOSE