하모니카 묻고답하기

조회 수 555 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

출처 : 한국인터넷진흥원

           https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=27524


□ 개요
 o 리눅스 커널에서 조작된 패킷을 처리하는 과정에서 발생하는 서비스거부 취약점 발생 [1]
 o 공격자는 해당 취약점을 이용하여 서비스거부 등의 피해를 발생시킬 수 있어 최신 버전으로 업데이트 권고
 
□ 설명
 o 수신되는 모든 패킷이 특정 함수를 강제로 호출하여 CPU과부하를 발생시키는 서비스 거부 취약점 (CVE-2018-5390) [1]
 o 수신된 데이터를 재조립할 때, CPU 과부하를 발생하는 서비스거부 취약점(CVE-2018-5391) [2]
 o 수신된 데이터를 재조립할 때, 비효율적인 알고리즘 사용으로 인해 CPU 및 네트워크 과부하로 발생하는 서비스거부 취약점(CVE-2018-6922) [1]
 
□ 영향을 받는 시스템
 o CVE-2018-5390
  - 리눅스 커널 4.9를 포함한 이후 버전을 사용하는 시스템
 o CVE-2018-5391
  - 리눅스 커널 3.9를 포함한 이후 버전을 사용하는 시스템
 o CVE-2018-6922
  - 11.2-RELEASE-p1, 11.1-RELEASE-p12 및 10.4-RELEASE-p10 이전의 모든 FreeBSD 버전
 
□ 해결 방안
 o 해당 취약점에 해당되는 커널 버전 사용자는 최신버전으로 업데이트 수행
 o 보안 업데이트가 공개된 운영체제를 운영하고 있을 경우, 참고 사이트의 내용을 참조하여 보안조치 또는 최신 업데이트 수행
  - Debian [3]
  - Ubuntu [4]
  - Red Hat/CentOS [5]
  - SUSE/openSUSE [6]
  - FreeBSD [7]
 
□ 기타 문의사항
 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118
 
[참고사이트]
[1] https://www.kb.cert.org/vuls/id/962459
[2] https://www.kb.cert.org/vuls/id/641765
[3] https://www.debian.org/security/
[4] https://usn.ubuntu.com/
[5] https://access.redhat.com/articles/3553061
[6] https://download.suse.com/patch/finder/
[7] https://www.freebsd.org/security/advisories/FreeBSD-SA-18:08.tcp.asc


--


출처: http://la-nube.tistory.com/466 [la Nube | 라 누베]


리눅스 커널 서비스 거부 취약점 보안 업데이트 권고

 - 한국인터넷진흥원 : https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=27524


1. 수신되는 모든 패킷이 특정 함수를 강제로 호출하여 CPU과부하를 발생시키는 서비스 거부 취약점 (CVE-2018-5390)


2. 수신된 데이터를 재조립할 때, CPU 과부하를 발생하는 서비스 거부 취약점 (CVE-2018-5391)


3. 수신된 데이터를 재조립할 때, 비효율적인 알고리즘 사용으로 인해 CPU 및 네트워크 과부하로 발생하는 서비스 거부 취약점 (CVE-2018-6922)


--


데비안 9 Stretch (Stable) // LMDE 3 Cindy


CVE-2018-5390

 - linux 4.9.110-3+deb9u3 에서 패치 완료 (fixed)


CVE-2018-5391

 - linux 4.9.110-3+deb9u3 에서 패치 완료 (fixed)


CVE-2018-6922

 - kfreebsd-10 10.3~svn300087-3 은 취약하나, 아직 패치가 없음 (vulnerable)



데비안 8 Jessie (OldStable) // LMDE 2 Betsy


CVE-2018-5390

 - linux 3.16.57-2 는 취약하지 않음 (fixed)


CVE-2018-5391

 - linux 3.16.57-2 는 취약하나, 아직 패치가 없음 (vulnerable)


CVE-2018-6922

 - kfreebsd-10 10.1~svn274115-4 는 취약하나, 아직 패치가 없음 (vulnerable)



우분투 18.04 LTS // 리눅스민트 19.x


CVE-2018-5390

 - linux 4.15.0-30.32 에서 패치 완료 (released)


CVE-2018-5391

 - linux 4.15.0-32.35 에서 패치 완료 (released)


CVE-2018-6922

 - Untriaged : Does not apply to software found in Ubuntu. (FreeBSD)



우분투 16.04 LTS // 리눅스민트 18.x


CVE-2018-5390

 - linux 4.4.0-133.159 에서 패치 완료 (released)

 - linux-hwe 4.15.0-30.32~16.04.1 에서 패치 완료 (released)


CVE-2018-5391

 - linux 4.4.0-133.159 에서 패치 완료 (released)

 - linux-hwe 4.15.0-32.35~16.04.1 에서 패치 완료 (released)


CVE-2018-6922

 - Untriaged : Does not apply to software found in Ubuntu. (FreeBSD)



우분투 14.04 LTS // 리눅스민트 17.x // 하모니카 2.1


CVE-2018-5390

 - linux 3.13.0-155.205 에서 패치 완료 (released)

 - linux-lts-xenial 4.4.0-133.159~14.04.1 에서 패치 완료 (released)


CVE-2018-5391

 - linux 3.13.0-155.205 에서 패치 완료 (released)

 - linux-lts-xenial 4.4.0-133.159~14.04.1 에서 패치 완료 (released)


CVE-2018-6922

 - Untriaged : Does not apply to software found in Ubuntu. (FreeBSD)



2018년 8월 21일 20시 현재, 각 커널의 최신 버전


데비안 9 Stretch (Stable) // LMDE 3 Cindy

 - 커널 4.9.110-3+deb9u2 버전


데비안 8 Jessie (OldStable) // LMDE 2 Betsy

 - 커널 3.16.57-2 버전


우분투 18.04 LTS // 리눅스민트 19.x

 - GA 커널 4.15.0-32 버전


우분투 16.04 LTS // 리눅스민트 18.x

 - HWE 커널 4.15.0-32 버전

 - GA 커널 4.4.0-133 버전


우분투 14.04 LTS // 리눅스민트 17.x // 하모니카 2.1

 - HWE 커널 4.4.0-133 버전

 - GA 커널 3.13.0-155 버전



::: 본 문서의 무단전재 및 재배포를 금지합니다 :::



출처: http://la-nube.tistory.com/466 [la Nube | 라 누베]


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 13009
2156 qb토렌트에서 시스템 트레이 최소화 설정을 활성화 시키고 싶은데 선택 할수 없더군요 어떻게 해야할까요 3 file 0 라루미 2022.08.13 710
2155 블루투스만 연결하면 와이파이 연결이 불안전 합니다. 원인이 무엇일까요? 20 file 0 친절한우주인 2022.08.12 880
2154 군대 싸지방에 있는 하모니 웹브라우저 사용중인 병사입니다.. 도움좀 주십시오ㅠ 2 0 ㅇㅅㅇ 2022.08.11 2282
2153 페도라 36에서 카카오톡을 설치하고 싶습니다. 1 0 라루미 2022.08.11 672
2152 Lenovo ThinkPad T15 Gen2i 에서 터치인증 사용 불가 1 0 Japser 2022.08.11 598
2151 갑자기 어떤 행위를 하고 나면 한글이 타이핑이 되지 않을때가 있습니다. 4 0 라루미 2022.08.10 586
2150 배틀넷 오류가 이렇게 뜹니다 루트리스로 설치후에.. 1 file 0 라루미 2022.08.10 716
2149 부팅할때 out of memory 증상, 질문입니다. 3 0 블랙커피 2022.08.10 954
2148 하모니카OS 5.0에서 루트리스나 생으로 배틀넷을설치하는데 되지 않습니다. 1 0 라루미 2022.08.09 579
2147 하모니카5.0는 민트 기반으로 만들어진건 아는데 무슨버젼을 기반으로 만들어졌나요? 1 0 라루미 2022.08.09 598
2146 하모니카 OS에서 블루투스 인식이 안됩니다. 1 0 라루미 2022.08.09 564
2145 저는 하모니카os 괜찮았는데 순위가 많이 낮네요 이유가 뭘까요? 진짜 궁금해서.. 2 0 라루미 2022.08.08 565
2144 디스코드나 특정 응용 프로그램에서 한글타이핑이 되지 않습니다. 2 0 라루미 2022.08.08 542
2143 하모니카 5.0에는 CODE IDE가 없나요? 4 0 꿈나무 2022.08.08 599
2142 페도라 36에서 리그오브레전드를 설치하고 플레이하는데 성공했습니다. 0 라루미 2022.08.07 532
2141 이건 무슨 명령어 인가요? 도커를 키는것 같은데. 너무 오래걸려서요.. 1 0 라루미 2022.08.07 435
2140 페도라 리눅스 카카오톡에서 한글 입력이 이상하게 되어서 님프 입력기에서 ibus 입력기로 바꿀려고 하는데요. 2 0 라루미 2022.08.07 711
2139 페도라에서 리그오브레전드를 설치하려고 시도를 했습니다. 0 라루미 2022.08.07 490
2138 페도라 에서 green tunnel 을 설치하고 싶은데요 CLI는너무 어렵고 GUI로 설치하려고하는데.. 1 0 라루미 2022.08.07 484
2137 USB 부팅 만들고 BIOS/LEGCY BOOT of UEFI-ONLY MEDIA 에러 나올 때. 1 0 꿈나무 2022.08.07 767
Board Pagination Prev 1 ... 11 12 13 14 15 16 17 18 19 20 ... 123 Next
/ 123
CLOSE