하모니카 묻고답하기

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

공격자들이 리눅스 시스템에서 루트 권한을 얻을 수 있는 Snapd 결점 발견

Snapd Flaw Lets Attackers Gain Root Access On Linux Systems

CVE-2019-7304


이스트시큐리티 알약 블로그 : https://blog.alyac.co.kr/2126


우분투와 및 기타 리눅스 배포판들에서 심각한 권한 상승 취약점이 발견 되었습니다. 이 취약점은 로컬 공격자나 악성 프로그램이 타겟 시스템에서 루트 권한 및 전체 제어 권한을 얻을 수 있도록 허용합니다.


이 취약점은 “Dirty_Sock”이라 명명되었으며 CVE-2019-7304로 등록되었고, 이를 발견한 보안 연구원인 Chris Moberly는 지난달 말 우분투의 제작사인 Canonical에 제보했습니다.


Canonical이 제작한 snapd는 우분투의 모든 버전에 디폴트로 설치 되어 있으며 Debian, OpenSUSE, Arch Linux, Solus, Fedora를 포함한 다른 리눅스 배포판에서도 사용 되고 있습니다.


-본문 중 일부




리눅스 snapd 취약점(dirty sock) 보안 업데이트 권고

CVE-2019-7304


한국인터넷진흥원 : https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=34955


□ 개요

 o 리눅스의 snap 데몬에서 권한상승 취약점(dirty sock)을 해결한 보안 업데이트 발표

 o 악용코드가 공개되어 있으므로 영향 받는 버전을 사용 중인 이용자는 해결방안에 따라 적극적인 업데이트 필요

  ※ snap 패키지 : 소프트웨어 설치 및 제거를 쉽게 사용할 수 있도록 사용자 편의를 지원하는 서비스 패키지


□ 설명

 o snapd API에서 UNIX 소켓에 대한 접근 통제가 미흡하여, 공격자가 해당 API에 접근하여 관리자 권한을 탈취할 수 있는 권한상승 취약점(CVE-2019-7304)


-본문 중 일부




<Debian>


데비안 9 Stretch (Stable) // LMDE 3 Cindy

 - snapd : 보안 패치가 완료된 2.21-2 버전이 배포됨 (fixed)


데비안 8 Jessie (OldStable) // LMDE 2 Betsy

 - 패키지가 존재하지 않아 해당 사항이 없음


https://security-tracker.debian.org/tracker/CVE-2019-7304




<Ubuntu>


우분투 18.04 LTS // 리눅스민트 19.x

 - snapd : 보안 패치가 완료된 2.34.2+18.04.1 버전이 배포됨 (released)


우분투 16.04 LTS // 리눅스민트 18.x

 - snapd : 보안 패치가 완료된 2.34.2ubuntu0.1 버전이 배포됨 (released)


우분투 14.04 LTS // 리눅스민트 17.x

 - snapd : 보안 패치가 완료된 2.34.2~14.04.1 버전이 배포됨 (released)


※ 하모니카와 하모니카 커뮤니티 배포판은 각각 리눅스민트 버전에 맞추면 됩니다.


https://people.canonical.com/~ubuntu-security/cve/2019/CVE-2019-7304.html




보안 패치를 적용하기 위해서는 터미널에 다음과 같이 입력합니다.


<데비안과 우분투>


$ sudo apt-get update

$ sudo apt-get dist-upgrade



<리눅스민트와 하모니카>


$ sudo apt-get update

$ sudo apt-get dist-upgrade

$ sudo mintupdate-cli upgrade



출처: https://la-nube.tistory.com/542 [la Nube | 라 누베]
  • profile
    행복한펭귄 2019.02.19 16:26
    Snapd에 보안 문제가 생겼군요.
    우분투 계열에서 기본적으로 널리 사용하는 패키지 관리 데몬에 문제가 있다니 문제네요.
    보안 패치 방법이 안내되었으니 다행입니다.

    이미지맵이나 플랫팩 등과 같은 곳에도 문제가 없는지 고밈이되네요.

    보안 문제는 항상 중요한지라...

List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 13008
2196 하모니카 너무 좋은 것 같아요. 1 0 yexx 2014.12.02 11581
2195 하모니카 깃허브 5 0 낙타 2019.12.22 1365
2194 하모니카 기본 한글 입력기? 3 0 세벌 2018.01.09 870
2193 하모니카 글꼴 설정을 어떻게 하셨는지요? 0 하늘로하늘 2015.05.01 9313
2192 하모니카 관련 궁금한 사항 2 0 블루스 2016.01.26 7205
2191 하모니카 관계자 분들은 게시판 관리는 하지 않나요? 0 Inasis 2016.04.30 6381
2190 하모니카 게시판이 점점 죽어 가는거 같아서.... 2 0 KongS 2023.01.10 745
2189 하모니카 게시판이 아주 ㄱㅍ이네요 3 0 KongS 2023.06.07 761
2188 하모니카 zsh에 대한 질문 1 0 깝나기 2024.02.06 214
2187 하모니카 XCOM2후기 5 0 kunash 2016.04.10 5499
2186 하모니카 usb 넣어서 잘 사용합니다. 2 0 꿈나무 2020.02.04 1200
2185 하모니카 tar 백업해서 다른PC에 설치 도움 요청 1 0 리눅스_걸음마 2024.04.08 108
2184 하모니카 RTM, RC2 차이가 뭔가요? 4 0 acrix 2015.04.19 9784
2183 하모니카 rc2.1 64비트용은 사운드가 소리가 안잡힙니다 2 0 sjhs21c 2017.03.14 7475
2182 하모니카 rc1.0 언제나오나요? 1 0 hacto 2014.12.27 7005
2181 하모니카 plank 버전 8 file 0 그럴sudo 2018.03.07 743
2180 하모니카 os에서 어크로뱃 pro를 사용해보았습니다. 0 오늘오늘오늘이 2023.08.19 500
2179 하모니카 OS에서 블루투스 인식이 안됩니다. 1 0 라루미 2022.08.09 564
2178 하모니카 OS를 웹서비스 키오스크로 설정하기 file 0 하모니카 2016.01.20 12608
2177 하모니카 os 이번에는 무언가 끌리네요^^ 1 0 hanawa2 2014.12.02 13752
Board Pagination Prev 1 ... 9 10 11 12 13 14 15 16 17 18 ... 123 Next
/ 123
CLOSE