하모니카 묻고답하기

조회 수 8945 추천 수 0 댓글 5
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

출처 : http://blog.alyac.co.kr/1006

--

Linux 커널 n_hdlc 모듈 권한상승 취약점(CVE-2017-2636) 발견!
최근 리눅스 커널 드라이버인 n_hdlc 모듈 (drivers/tty/n_hdlc.c)에서 레이스컨디션으로 인한 로컬 권한상승 취약점이 발견되었습니다.
-본문 중

Red Hat Enterprise Linux/CentOS
https://access.redhat.com/security/cve/CVE-2017-2636

Debian
https://security-tracker.debian.org/tracker/CVE-2017-2636

Ubuntu
https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-2636.html

SUSE/openSUSE
https://www.suse.com/security/cve/CVE-2017-2636.html

조치방법
1) 커널 최신버전으로 업데이트
2) install n_hdlc /bin/true값 추가
# echo "install n_hdlc /bin/true" >> /etc/modprobe.d/disable-n_hdlc.conf
(sudo로는 안 되므로, root로 들어가서 입력하면 됩니다.)

--

<현재 커널 최신버전>
데비안8제시 / LMDE2 : 커널 3.16.39-1+deb8u2
우분투16.04 / 리눅스민트18.1 : 커널 4.4.0-66

하모니카 / 리눅스민트17.3 : 커널 3.13.0-112 또는 커널 4.4.0-66

<커널 버전 확인하는 방법>
터미널에서 uname -a 입력

  • ?
    만화가엄두 2017.03.10 13:42
    윽... 천상 민트 18이나 우분투로 갈아타야 한다는 건가요. 하모니카 계속 쓰고 싶었는데 아쉽네요. 좋은 정보 간사드립니다~
  • ?
    la_Nube 2017.03.10 15:35

    하모니카는 2019년까지 계속 지원되니 그때까지 계속 쓰셔도 됩니다^^

    업데이트 관리자 가셔서 커널만 "권장하는 보안 업데이트"에 해당하는 것으로 올려주시면 되요!


    하모니카/리눅스민트17.3은 커널 3.13.0-112 또는 커널 4.4.0-66 이면 됩니다.(오늘 날짜 기준 최신버전)

  • ?
    만화가엄두 2017.03.11 09:03
    휴.. 다행이네요. 방법 알려주셔서 감사합니다!
  • ?
    la_Nube 2017.03.11 14:22

    하모니카를 직접 깔아서 살펴봤는데, 커널 3.13.0-112은 설치하면 저 커널을 쓰기 위한 추가적인 작업이 필요하므로, 그냥 커널 4.4.0-66을 설치하면 재부팅시 알아서 잘 인식하더군요^^

  • profile
    행복한펭귄 2017.03.16 13:50

    4.4.0-66 추천합니다.


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 12991
2232 민트 설치오류 관련 질문입니다. 0 Henry 2015.03.02 9077
2231 하모니카 파일 공유시 만든 계정에 권한 중 5 0 soulowner 2015.03.02 9072
2230 넷북에 오른쪽 키보드가 안먹습니다. 2 0 닉냄 2014.12.20 9057
2229 <질문 해결>'소프트웨어 소스' 라는 기능을 잘 못 건든거 같아요;; 3 file 0 만화가엄두 2017.04.10 9051
2228 TIlda 메뉴 한글? 0 환규 2015.01.08 9044
2227 slingscold 를 설치해봤습니다. file 0 bagjunggyu 2015.03.19 9016
2226 MKV 확장자 동영상이 안 열린다구요? <Bomi 플레이어> 11 file 0 만화가엄두 2017.04.16 8976
2225 [질문] 내부네트워크 공유폴더 접근이 안되어요. 1 file 0 그램마 2015.04.21 8952
» Linux 커널 n_hdlc 모듈 권한상승 취약점(CVE-2017-2636) 5 0 la_Nube 2017.03.10 8945
2223 TLP를 이용해서 노트북 배터리 사용시간 늘리기 0 bagjunggyu 2015.06.21 8934
2222 하모니카 17.1 레베카 -64bit 시스템 업그레이드 리패키지를 만들었고 배포 합니다. 2 0 코스모스 2015.06.26 8925
2221 (초보자 )모니터가 꺼지는지 화면이 어두워질 때 0 Playing 2016.07.01 8920
2220 LMDE 3 Cindy 정식 버전의 출시가 승인됨! 1 0 la_Nube(누베) 2018.08.30 8916
2219 새 OS가 뜨려면 게임 시장부터 잡아야 합니다 2 0 HJOW 2015.04.26 8911
2218 민트를 처음 경험했는데..정말 훌륭합니다. 3 0 탱크 2014.12.06 8907
2217 스타크래프트 1 무료로 풀렸다. 리눅스에서 도전! 4 file 0 행복한펭귄 2017.04.20 8895
2216 hamonikr저장소 4 0 onting 2015.02.23 8895
2215 여러가지 불편 함니다. 2 0 742345 2014.12.03 8875
2214 핸폰에서 하모니카홈피 로그인이 안되네요 1 0 acrix 2015.02.24 8871
2213 uim 쓰는데 wine에서 한글 타이핑이 안되네요 1 0 치킨성애자 2015.08.20 8870
Board Pagination Prev 1 ... 7 8 9 10 11 12 13 14 15 16 ... 123 Next
/ 123
CLOSE