하모니카 묻고답하기

조회 수 676 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

센트OS 프로젝트(The CentOS Project)에서 '빨간 모자' Red Hat Enterprise Linux (RHEL)의 커널 소스를 가져와 개발하는 CentOS 7과 CentOS 6 리눅스 커널의 새로운 기능 추가나 버그 수정 또는 보안 취약점 문제를 해결한 커널 3.10.0-862.3.2.el7, 커널 2.6.32-696.30.1.el6 버전이 업데이트를 통해 배포되었습니다.


--


이번 리눅스 커널 업데이트에서는 다음의 CPU 관련 취약점이 새로 발표됨에 따라 이 취약점을 완화(경감)하기 위한 보안 패치가 포함되어 있습니다.

(이런 CPU 취약점은 소프트웨어로는 해결하지 못하고, 그저 완화하고 경감할 수 있을 뿐입니다.)


<인텔(Intel), AMD, ARM 등 CPU의 Spectre Variant 4 (스펙터 변종 4)>


구글과 마이크로소프트 등에서 추측적인 메모리 판독을 활용하는 마이크로프로세서가 사이드채널 공격을 통해 권한 없는 메모리 읽기를 허용할 수 있다는 사실을 발견하였습니다. (Microprocessors utilizing speculative execution of a memory read may allow unauthorized memory reads via a sidechannel attack.) 이 취약점은 Spectre Variant 4 (스펙터 변종 4)로 알려져 있습니다. 로컬 공격자는 커널 메모리를 포함하여 민감한 정보를 노출시키기 위해 이 취약점을 악용할 수 있습니다. (CVE-2018-3639)


스펙터 변종에는 변종 1, 변종 2, 변종 3, 변종 3a, 변종 4의 5종류가 있습니다.


※ Spectre Variant 4 (스펙터 변종 4) = Speculative Store Bypass (SSB) 취약점



Red Hat Enterprise Linux 7.5 // kernel-3.10.0-862.3.2.el7


 - CVE-2018-3639 hw: cpu: speculative store bypass 

 - Note: This issue is present in hardware and cannot be fully fixed via software update. The updated kernel packages provide software side of the mitigation for this hardware issue.



Red Hat Enterprise Linux 6.9 // kernel-2.6.32-696.30.1.el6


 - CVE-2018-3639 hw: cpu: speculative store bypass 

 - Note: This issue is present in hardware and cannot be fully fixed via software update. The updated kernel packages provide software side of the mitigation for this hardware issue.



자세한 업데이트 내역은 아래 링크의 Changelog 정보를 참고하기 바랍니다.


--

[영향을 받는 리눅스 커널 및 업데이트 버전]

□ 센트OS(CentOS) 7


※ 커널 3.10 → 커널 3.10.0-862.3.2.el7 버전으로 업데이트


※ https://access.redhat.com/errata/RHSA-2018:1629

※ 2024년 6월 30일 지원 종료 예정

--

□ 
센트OS(CentOS) 6

※ 커널 2.6.32 → 커널 2.6.32-696.30.1.el6 버전으로 업데이트


※ https://access.redhat.com/errata/RHSA-2018:1651

※ 2020년 11월 30일 지원 종료 예정

--

□ 
센트OS(CentOS) 5

※ 2017년 3월 31일 지원 종료 

--

배포판의 종류와 커널 버전을 알기 위해서는 터미널에서 다음의 명령어를 입력하기 바랍니다.
lsb_release -a && uname -a

--

그러므로 센트OS(CentOS) 사용자는 터미널에서 다음의 명령어를 입력하여 최신 버전으로 업데이트하기 바랍니다.
sudo yum update

아울러 업데이트를 적용하기 위해서는 마지막에 반드시 재부팅을 하기 바랍니다.



::: 본 문서의 무단전재 및 재배포를 금지합니다 :::



출처: http://la-nube.tistory.com/419 [la Nube | 라 누베]

List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 12983
2131 와인설치 관련 우분투 질문있습니다. 2 0 라루미 2022.08.05 682
2130 hwp파일을 편집 할수 있는 오픈소스 오피스 프로그램이 있을까요? 2 0 라루미 2022.08.04 1290
2129 페도랴에서 프로그램은 삭제햇는데 아이콘이 남아 있어서 불편합니다 .어떻게해야 삭제할수 있을까요? 1 0 라루미 2022.08.04 444
2128 그러한 job이 없음 오류는 어떻게 해야하나요? 1 file 0 라루미 2022.08.01 374
2127 여기서 어떻게 해야 grub 화면을 보지 않고 바로 우분투 화면으로 넘어갈수 있을까요? 1 file 0 라루미 2022.08.01 429
2126 우분투 노트북으로 블루투스를 쓰는데요. TV는 인식이 되는데 블루투스 스피커는 인식이 안되네요 0 라루미 2022.07.31 536
2125 우분투를 부팅하는데 있어서 Grub 부팅 화면을 보지 않고 바로 우분투로 넘어갈수가 있나요? 1 0 라루미 2022.07.31 480
2124 리눅스 사이트에서 추천 리눅스 테스트를 해보았습니다. 2 file 0 라루미 2022.07.30 624
2123 노트북에서 우분투 22.04LTS를 설치하였습니다. 1 0 라루미 2022.07.30 528
2122 노트북을 새로 구매하였습니다. 리눅스를 깔려고 하는데요.. 어떤 계열이 좋을지. 고민이 됩니다. 4 0 라루미 2022.07.30 538
2121 영어단어1 file 0 고슴도치0 2022.07.29 366
2120 하모니카의 nimf 다국어 입력기능 추가 요청드려요 3 0 Japser 2022.07.27 698
2119 몇몇 프로그램 삭제 시 의존성 문제... 2 0 보이차 2022.07.26 478
2118 하모니카에서 오픈스택 설치하여 사용 가능 할까요? 4 0 Japser 2022.07.26 458
2117 리눅스를 처음부터 배워보고자 하는데요.. 강좌가 Centos 입니다. 3 0 라루미 2022.07.25 517
2116 윈도우처럼 장치 관리자 상세히 볼려면 어떻게 해야 하나요? 2 file 0 친절한우주인 2022.07.22 705
2115 특정사이트만 접속이 안되는 증상.. 6 0 블랙커피 2022.07.21 535
2114 인터넷 뱅킹이 되지 않습니다. 4 file 0 보이차 2022.07.21 583
2113 스크롤링 속도 질문 4 0 지디췩오 2022.07.13 475
2112 하모니카 5.0 에서 디스플레이 배율 스케일설정 125% 분수 설정 어떻게할까요? 4 0 Japser 2022.07.07 604
Board Pagination Prev 1 ... 12 13 14 15 16 17 18 19 20 21 ... 123 Next
/ 123
CLOSE