하모니카 묻고답하기

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

대부분의 리눅스 배포판에 영향을 미치는 새로운 권한 상승 취약점 발견

New Privilege Escalation Flaw Affects Most Linux Distributions

CVE-2018-14665


이스트시큐리티 알약 블로그 : http://blog.alyac.co.kr/1957


인도의 한 보안 연구원이 X.Org 서버 패키지에서 OpenBSD 및 Debian, Ubuntu, CentOS, Red Hat, Fedora를 포함한 대부분의 리눅스 배포판에 영향을 미치는 치명적인 결점을 발견했습니다. Xorg X 서버는 인기있는 X11 시스템의(디스플레이 서버) 오픈소스 구현으로, 광범위한 하드웨어 및 OS 플랫폼에 그래픽 환경을 제공합니다. 이는 그래픽 디스플레이 관리를 위해 클라이언트와 사용자 어플리케이션 간의 중개자 역할을 합니다.


(이하 생략)


-본문 중 일부




<Debian>


데비안 9 Stretch (Stable) // LMDE 3 Cindy

 - xorg-server : 보안 패치가 완료된 2:1.19.2-1+deb9u4 버전이 배포됨 (fixed)


데비안 8 Jessie (OldStable) // LMDE 2 Betsy

 - xorg-server : 보안 패치가 완료된 2:1.16.4-1+deb8u2 버전이 배포됨 (fixed)


https://security-tracker.debian.org/tracker/CVE-2018-14665




<Ubuntu>


우분투 18.04 LTS // 리눅스민트 19

 - xorg : 최신 버전인 1:7.7+19ubuntu7.1 버전은 취약하지 않음 (not-affected, code not present)

 - xorg-server : 보안 패치가 완료된 2:1.19.6-1ubuntu4.2 버전이 배포됨 (released)


우분투 16.04 LTS // 리눅스민트 18.x

 - xorg : 최신 버전인 1:7.7+13ubuntu3.1 버전은 취약하지 않음 (not-affected, code not present)

 - xorg-server : 최신 버전인 2:1.18.4-0ubuntu0.8 버전은 취약하지 않음 (not-affected)

 - xorg-hwe-16.04 : 최신 버전인 1:7.7+16ubuntu3~16.04.1 버전은 취약하지 않음 (not-affected, code not present)

 - xorg-server-hwe-16.04 : 보안 패치가 완료된 2:1.19.6-1ubuntu4.1~16.04.2 버전이 배포됨 (released)


우분투 14.04 LTS // 리눅스민트 17.x

 - xorg : 최신 버전인 1:7.7+1ubuntu8.1 버전은 취약하지 않음 (not-affected, code not present)

 - xorg-server : 최신 버전인 2:1.15.1-0ubuntu2.11 버전은 취약하지 않음 (not-affected)

 - xorg-server-lts-xenial : 최신 버전인 2:1.18.3-1ubuntu2.3~trusty4 버전은 취약하지 않음 (not-affected)


※ 하모니카와 하모니카 커뮤니티 배포판은 각각 리눅스민트 버전에 맞추면 됩니다.


https://people.canonical.com/~ubuntu-security/cve/2018/CVE-2018-14665.html




<RHEL/CentOS>


Red Hat Enterprise Linux 7.5 // CentOS 7.5

 - xorg-x11-server : 취약함 (Affected)


Red Hat Enterprise Linux 6.10 // CentOS 6.10

 - xorg-x11-server : 취약하지 않음 (Not affected)


https://access.redhat.com/security/cve/cve-2018-14665



출처: https://la-nube.tistory.com/489 [la Nube | 라 누베]

List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 13011
1021 우분투 (리눅스) 16.10 지원종료 - 2017년 7월 20일 2 0 la_Nube 2017.07.20 4176
1020 ElementaryOS 0.4.1 Loki 한국어 입력기 설치 및 Firefox교체 버전 배포합니다. 5 0 Moordev 2017.07.19 4330
1019 리눅스 커널(Kernel) 업데이트 - Ubuntu 5 0 la_Nube 2017.07.19 5036
1018 HamoniKR 배포판은 너무 오래되었습니다. 3 0 JayK 2017.07.18 4463
1017 리눅스 커널(Kernel) 업데이트 - RHEL, CentOS 0 la_Nube 2017.07.17 4299
1016 우분투 16.10 지원종료 예정, 우분투 16.04.3 출시 예정 1 0 la_Nube 2017.07.17 4186
1015 리눅스 커널(Kernel) 보안 취약점 CVE-2017-11176 0 la_Nube 2017.07.17 4402
1014 우분투 Samba, Heimdal 보안 취약점 CVE-2017-11103 0 la_Nube 2017.07.16 4091
1013 리눅스 Apache httpd 보안 취약점 CVE-2017-9788, CVE-2017-9789 0 la_Nube 2017.07.16 4243
1012 리눅스 Samba, Heimdal 보안 취약점 CVE-2017-11103 0 la_Nube 2017.07.14 4376
1011 리눅스민트는 왜 가장 인기있는 리눅스 배포판이 되었을까요? 9 0 la_Nube 2017.07.14 7133
1010 데비안(Debian)과 우분투(Ubuntu), 무엇이 다를까요? 4 0 la_Nube 2017.07.13 5919
1009 All-in-One 우분투, 주분투, 쿠분투, 루분투, 우분투마테, 우분투그놈, 우분투벗지 17.04 3 0 la_Nube 2017.07.13 5026
1008 Wine-Staging 2.12버전이 릴리즈 되었습니다. 5 0 Moordev 2017.07.12 4839
1007 데비안 사이트 건드리다가 사고쳤네요. 3 0 세벌 2018.06.08 705
1006 윈도10 스토어에 우분투가 출시(?)되었습니다! 5 0 la_Nube 2017.07.11 4896
1005 리눅스 PHP5, PHP7 7개 다중 보안 취약점 0 la_Nube 2017.07.11 4352
1004 우분투 16.04의 HWE 커널이 4.8에서 4.10으로 제안됨(Proposed) 0 la_Nube 2017.07.11 5024
1003 리눅스 QEMU 보안 취약점 CVE-2017-9524 2 0 la_Nube 2017.07.09 4856
1002 리눅스 Xen, Linux Kernel, QEMU 10개 다중 보안 취약점 0 la_Nube 2017.07.09 4395
Board Pagination Prev 1 ... 68 69 70 71 72 73 74 75 76 77 ... 124 Next
/ 124
CLOSE