하모니카 묻고답하기

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

대부분의 리눅스 배포판에 영향을 미치는 새로운 권한 상승 취약점 발견

New Privilege Escalation Flaw Affects Most Linux Distributions

CVE-2018-14665


이스트시큐리티 알약 블로그 : http://blog.alyac.co.kr/1957


인도의 한 보안 연구원이 X.Org 서버 패키지에서 OpenBSD 및 Debian, Ubuntu, CentOS, Red Hat, Fedora를 포함한 대부분의 리눅스 배포판에 영향을 미치는 치명적인 결점을 발견했습니다. Xorg X 서버는 인기있는 X11 시스템의(디스플레이 서버) 오픈소스 구현으로, 광범위한 하드웨어 및 OS 플랫폼에 그래픽 환경을 제공합니다. 이는 그래픽 디스플레이 관리를 위해 클라이언트와 사용자 어플리케이션 간의 중개자 역할을 합니다.


(이하 생략)


-본문 중 일부




<Debian>


데비안 9 Stretch (Stable) // LMDE 3 Cindy

 - xorg-server : 보안 패치가 완료된 2:1.19.2-1+deb9u4 버전이 배포됨 (fixed)


데비안 8 Jessie (OldStable) // LMDE 2 Betsy

 - xorg-server : 보안 패치가 완료된 2:1.16.4-1+deb8u2 버전이 배포됨 (fixed)


https://security-tracker.debian.org/tracker/CVE-2018-14665




<Ubuntu>


우분투 18.04 LTS // 리눅스민트 19

 - xorg : 최신 버전인 1:7.7+19ubuntu7.1 버전은 취약하지 않음 (not-affected, code not present)

 - xorg-server : 보안 패치가 완료된 2:1.19.6-1ubuntu4.2 버전이 배포됨 (released)


우분투 16.04 LTS // 리눅스민트 18.x

 - xorg : 최신 버전인 1:7.7+13ubuntu3.1 버전은 취약하지 않음 (not-affected, code not present)

 - xorg-server : 최신 버전인 2:1.18.4-0ubuntu0.8 버전은 취약하지 않음 (not-affected)

 - xorg-hwe-16.04 : 최신 버전인 1:7.7+16ubuntu3~16.04.1 버전은 취약하지 않음 (not-affected, code not present)

 - xorg-server-hwe-16.04 : 보안 패치가 완료된 2:1.19.6-1ubuntu4.1~16.04.2 버전이 배포됨 (released)


우분투 14.04 LTS // 리눅스민트 17.x

 - xorg : 최신 버전인 1:7.7+1ubuntu8.1 버전은 취약하지 않음 (not-affected, code not present)

 - xorg-server : 최신 버전인 2:1.15.1-0ubuntu2.11 버전은 취약하지 않음 (not-affected)

 - xorg-server-lts-xenial : 최신 버전인 2:1.18.3-1ubuntu2.3~trusty4 버전은 취약하지 않음 (not-affected)


※ 하모니카와 하모니카 커뮤니티 배포판은 각각 리눅스민트 버전에 맞추면 됩니다.


https://people.canonical.com/~ubuntu-security/cve/2018/CVE-2018-14665.html




<RHEL/CentOS>


Red Hat Enterprise Linux 7.5 // CentOS 7.5

 - xorg-x11-server : 취약함 (Affected)


Red Hat Enterprise Linux 6.10 // CentOS 6.10

 - xorg-x11-server : 취약하지 않음 (Not affected)


https://access.redhat.com/security/cve/cve-2018-14665



출처: https://la-nube.tistory.com/489 [la Nube | 라 누베]

List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 13008
936 데비안 Linux Kernel 14개 다중 보안 취약점 0 la_Nube 2017.06.20 4889
935 데비안 GNU / 리눅스 9.4 "스트레치"포인트 릴리즈로 70 개 이상의 보안 수정 2 0 행복한펭귄 2018.03.14 459
934 데비안 9버전 바탕화면 투표 결과가 나왔네요. 2 0 string 2016.10.26 6040
933 데비안 9/8/7 리눅스 커널 업데이트 - CVE-2017-5754 등 4 0 la_Nube 2018.01.23 627
932 데비안 9.7 나왔습니다. 5 0 세벌 2019.01.25 681
931 데비안 9.4 가 나옵니다. 3 0 세벌 2018.02.23 545
930 데비안 9.0.1 버전 엡데이트 (버그를 수정하여 릴리스했습니다) 6 file 0 행복한펭귄 2017.06.22 5523
929 데비안 9 버전에는 커널 4.9가 탑재될 것 같네요. 1 0 string 2017.01.20 6717
928 데비안 9 리눅스 커널 업데이트 - 4.9.82-1+deb9u3 0 la_Nube 2018.03.10 527
927 데비안 9 리눅스 커널 업데이트 - 4.9.82-1+deb9u2 0 la_Nube 2018.02.28 497
926 데비안 9 Stretch 2017년 6월 17일 정식 출시 4 0 la_Nube 2017.06.19 5314
925 데비안 9 Edu (Skolelinux) 출시 - 학생과 학교를위한 완벽한 Linux 배포판 2 file 0 행복한펭귄 2017.06.22 5527
924 데비안 9 2월말~3월초 4 0 string 2017.02.02 6506
923 데비안 8.8 업그레이드 1 0 바람곰돌 2017.05.18 8107
922 데비안 10.8로 넘어 왔습니다. 6 0 라루미 2021.02.09 1001
921 댓글 모음이 제대로 표시안 됨... 댓글 순서가 엉망임 2 0 행복한펭귄 2018.02.14 459
920 댓글 모음에 표시되지 않는 게시판이 있으니 수정 바랍니다. 1 0 행복한펭귄 2017.12.12 759
919 대중들은 구체적인 가이드, 사용 사례가 필요합니다. 4 0 행복한펭귄 2017.12.23 774
918 대안(Alternative) 소프트웨어를 찾는 사람들에게.... 1 0 행복한펭귄 2016.01.07 6422
917 대상이 읽기전용입니다. 라고 나오는 문제의 해결법 찾아요. 4 0 ddpp2 2019.06.10 664
Board Pagination Prev 1 ... 72 73 74 75 76 77 78 79 80 81 ... 123 Next
/ 123
CLOSE