하모니카 묻고답하기

조회 수 4856 추천 수 0 댓글 2
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

6월 12일에 QEMU의 보안 취약점 CVE-2017-9524에 대한 정보가 공개되었습니다. QEMU에 네트워크 블락 디바이스(NBD) 서버 지원으로 빌드를 하는 경우, 클라이언트의 nbd_negotiate () 함수와 통신이 이루어지기 전의 초기화 실패를 이용하여, 원격 공격자가 세그먼테이션 오류(Segmentation Fault) 또는 서버 크래시와 같은 서비스 거부(DoS)를 일으킬 수 있는 가능성이 있습니다.



<Debian>

데비안에서는 위 보안 취약점과 관련하여 다음과 같이 발표하였습니다.

데비안 9 Stretch (Stable)
 : 현재 최신버전인 qemu 1:2.8+dfsg-6 에서 위 보안 취약점이 존재하나, 아직 보안 패치가 없음 (vulnerable)

데비안 8 Jessie (OldStable) / 리눅스민트데비안에디션(LMDE) 2
 : qemu 1:2.1+dfsg-12+deb8u6 에서 보안 패치 완료 (fixed)

데비안 7 Wheezy
 : qemu 1.1.2+dfsg-6+deb7u20 에서 보안 패치 완료 (fixed)

 : qemu-kvm 1.1.2+dfsg-6+deb7u22 에서 보안 패치 완료 (fixed)



<Ubuntu>

우분투에서는 위 보안 취약점과 관련하여 다음과 같이 발표하였습니다.

우분투 17.04
 : 현재 최신버전인 qemu 1:2.8+dfsg-3ubuntu2.2 에서 위 보안 취약점이 존재하나, 아직 보안 패치가 없음 (needed)

우분투 16.10
 : 현재 최신버전인 qemu 1:2.6.1+dfsg-0ubuntu5.5 에서 위 보안 취약점이 존재하나, 아직 보안 패치가 없음 (needed)

우분투 16.04 LTS / 리눅스민트 18-18.2
 : 현재 최신버전인 qemu 1:2.5+dfsg-5ubuntu10.14 에서 위 보안 취약점이 존재하나, 아직 보안 패치가 없음 (needed)

우분투 14.04 LTS / 리눅스민트 17.3 / 하모니카 2.1
 : 현재 최신버전인 qemu 2.0.0+dfsg-2ubuntu1.34 에서 위 보안 취약점이 존재하나, 아직 보안 패치가 없음 (needed)

우분투 12.04 LTS / 리눅스민트 13
 : 지원종료



보안 패치가 발표된 데비안 사용자께서는 터미널에서 다음의 명령어를 통해 보안 업데이트를 하기 바랍니다.
$ sudo apt-get update && sudo apt-get -y dist-upgrade



*위 정보는 우분투 12.04 ESM(Extended Security Maintenance)을 포함하지 않습니다.
*위 정보는 작성자가 주로 사용하는 리눅스 배포판에 대해서만 작성하였습니다. 그 외의 배포판은 알아서 하셔야 합니다.


<참고>
https://oss.sios.com/security/qemu-security-vulnerability-20170709
https://security-tracker.debian.org/tracker/CVE-2017-9524
https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-9524.html


--


출처: http://la-nube.tistory.com/186 [la Nube의 소소한 취미생활]

  • ?
    만화가엄두 2017.07.11 00:22

     사람에게 보약 챙겨먹이듯, la_Nube 님 글 볼 때마다 알려주신 명령어 그대로 붙여넣어서 보안패치 해주고 있답니다. 언제나 좋은 정보 감사드립니다. 

  • ?
    la_Nube 2017.07.11 01:45

    ㅎㅎ 저 명령어만으로도 쉽게 업데이트가 되니 리눅스는 참 좋지요 ㅎㅎ

    터미널이 무서운(?) 분들은 직접 마우스로 클릭하여 업데이트를 찾아서 하면 되구요 ㅎㅎ


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 13005
2354 동영상 플레이어로 CM 플레이어를 추천합니다. 8 0 에돌이 2014.12.12 22794
2353 텔레그램(Telegram) 한글 깨짐 증상 문의 결과 file 0 remo 2014.12.12 25675
2352 g마켓 스마일페이 정말 좋네요... 0 gilgaruru 2014.12.12 10087
2351 하모니카 한글? 4 0 세벌 2014.12.13 10124
2350 27일 linuxmint17_mate-hamonikr-RC-1.0 어떻게 나올지에 대해 질문 드립니다. 0 친절한우주인 2014.12.13 7880
2349 좀 그냥... 쓸모없는 이야기일수도있는데... 4 file 0 주작1 2014.12.13 9579
2348 chm viewer인 kchmviewer 0 푸른바람 2014.12.14 9146
2347 리눅스 편하게 쓸 수 있는 세상? 2 0 세벌 2014.12.15 16905
2346 하모니카에서 일본어 자판 치기 2 0 peegon 2014.12.15 21860
2345 한글과서비스-내가참여한한글화 메뉴는 있는데... 1 0 세벌 2014.12.15 7793
2344 HexChat 글자 잘림 0 지마페이 2014.12.16 10180
2343 기대됩니다. 1 0 아마추워 2014.12.27 6978
2342 인터넷 강의를 들을 수 있는 대체 방법이 있어야 할 것 같습니다 1 0 하늘로하늘 2014.12.27 11098
2341 하모니카 rc1.0 언제나오나요? 1 0 hacto 2014.12.27 7005
2340 RC 나온다더니 안 나왔네요. 2 0 Pentium 2014.12.28 7424
2339 하모니카에 무엇을 기대하시나요? 0 세벌 2014.12.28 6953
2338 혹시나 해서 들어와 봤더니 역시.. 0 닝네임 2014.12.28 7021
2337 왜 늦어지는 지에 대한 공지라도 해줬으면!! 2 0 미짓 2014.12.28 13153
2336 테마 포함한 32비트 버전 받는 중입니다. 0 Pentium 2014.12.28 7866
2335 겨우 1.5억 투자하는데 기대를 많이하시네요 2 0 난무료게임만햐 2014.12.28 8663
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 123 Next
/ 123
CLOSE