하모니카 묻고답하기

조회 수 860 추천 수 0 댓글 1
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

[이 게시물은 2019년 5월 15일에 작성되었으며, 이 날까지 공개된 정보를 바탕으로 합니다.]


Linux Kernel Prior to 5.0.8 Vulnerable to Remote Code Execution


리눅스 커널 5.0.8 미만의 버전에서 원격 코드 실행(RCE) 취약점이 발견되었습니다.

이 취약점을 악용하면 공격자가 기기를 서비스 거부(DoS) 상태로 만들 수 있으며,

원격에서 임의의 코드를 실행할 수 있게 됩니다. (즉, 악성코드를 깔 수 있는 것이죠!)


이번에 발견된 취약점은 High 등급을 부여 받았으며, 이름은 CVE-2019-11815로 명명되었습니다.


리누스 토발즈 등이 개발하는 업스트림 커널에서는 리눅스 커널 5.0.8에서 패치가 완료되어 배포되었으며,

레드햇, 데비안, 우분투를 포함한 대부분의 리눅스 배포판에서는 아직까지 패치가 없는 상태입니다.



<Debian>


데비안 9 Stretch (Stable) // LMDE 3 Cindy

 - linux : 최신 버전인 커널 4.9.168-1+deb9u2 는 취약하며, 아직 보안 패치가 없음 (vulnerable)


데비안 8 Jessie (OldStable)

 - linux : 최신 버전인 커널 3.16.64-2 는 취약하며, 아직 보안 패치가 없음 (vulnerable)


https://security-tracker.debian.org/tracker/CVE-2019-11815



<Ubuntu>


우분투 19.04

 - linux : 최신 버전인 커널 5.0.0-15 는 취약할 것으로 예상되며, 아직 조사 중임 (needs-triage)


우분투 18.10

 - linux : 최신 버전인 커널 4.18.0-20 은 취약할 것으로 예상되며, 아직 조사 중임 (needs-triage)


우분투 18.04 LTS // 리눅스민트 19.x

 - linux : 최신 버전인 커널 4.15.0-50 은 취약할 것으로 예상되며, 아직 조사 중임 (needs-triage)


우분투 16.04 LTS // 리눅스민트 18.x

 - linux : 최신 버전인 커널 4.4.0-148 은 취약할 것으로 예상되며, 아직 조사 중임 (needs-triage)


우분투 14.04 LTS // 리눅스민트 17.x

 - 2019년 4월 30일 지원 종료


※ 하모니카와 하모니카 커뮤니티 배포판은 각각 리눅스민트 버전에 맞추면 됩니다.


https://people.canonical.com/~ubuntu-security/cve/2019/CVE-2019-11815.html




아직 보안 패치가 없거나, 어디가 취약한 지를 조사 중이라고 하니,

보안 패치가 나올 때까지 좀 더 기다려야 합니다.

보안 패치가 배포된다면 다음을 참고하여 업데이트를 하기 바랍니다.


보안 패치를 적용하기 위해서는 터미널에 다음과 같이 입력합니다.


<데비안과 우분투>

$ sudo apt-get update

$ sudo apt-get dist-upgrade


<리눅스민트와 하모니카>

$ sudo apt-get update

$ sudo apt-get dist-upgrade

$ sudo mintupdate-cli upgrade



<참고>

https://www.bleepingcomputer.com/news/security/linux-kernel-prior-to-508-vulnerable-to-remote-code-execution/



출처: https://la-nube.tistory.com/651 [la Nube | 라 누베]
  • profile
    행복한펭귄 2019.05.22 10:34

    신속하고 정확하게 보안 패치가 이뤄져야겠네요.


    리눅스가 이제 더욱 다양한 부분에서 사용될 것인데, 보안 문제가 더욱 핫이슈로 오를 것으로 예상되네요.

    보안 전문가가 대접받으려나... ㅋㅋ


    여하튼 일반 사용자든 전문가든 보안 문제는 항상 큰 고치 덩어리이자 요즈음 사회 문제로 분류됩니다.

    그 만큼 보안 문제가 심각하다는 얘기죠.


  1. 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까?

  2. 하모니카 프로젝트는 나라에서 돈 받으면서도 한글 관련 버그를 쌩깠습니다.

  3. 생업에 열중하기 위해 리눅스 갖다 버리고 MS 윈도우로 전향합니다

  4. 아리수진님 글에 대한 반론

  5. 아리수진님, 제가 뭘 잘못 했나요?

  6. nimf 사용하지 마세요. nimf 추천하지 마세요.

  7. 컨트롤+알트+B 누르면 로마자나 특수기호 안나오게 하고 싶어요.

  8. 하드웨어 사용률 (작업관리자) 확인하려면 어떤 프로그램 설치해야하나요?

  9. 인터넷 연결상태가 안정적이지 못하네요.

  10. 혹시 리눅스 서버아이피 가 실려있는 문서가있슬까요?

  11. 알트키를 눌렀을때 한/영 키로 작동되지 않도록 하고 싶어요.

  12. 설치용도로 사용한 usb 다시 일반 usb메모리로 만들려면 어떻게 해야하나요?

  13. 키보드 재입력 시간 짧게 설정할 수 있으면 좋겠어요.

  14. 하모니카1.3 virtualbox 설치시 오류

  15. 하모니카 이전 버전 구할수 있나요

  16. 리눅스 커널 5.0.8 미만에서 RCE 취약점 발견됨

  17. 우분투 19.10 Eoan Ermine 코드네임과 스케줄 발표

  18. 이런 형태의 게임서버용 보드를 만들까 구상중!

  19. 리눅스 vlc 최적화와 유튜브 재생 질문

  20. No Image 10May
    by la_Nube(누베)
    2019/05/10 by la_Nube(누베)
    Views 722  Likes 0

    지원 종료 : 우분투 14.04, 리눅스민트 17.x, 하모니카 2.1 로사

  21. 레포지토리가 추가가 안되네요.. 어떻게 하면 될까요?

Board Pagination Prev 1 ... 42 43 44 45 46 47 48 49 50 51 ... 123 Next
/ 123
CLOSE