하모니카 묻고답하기

조회 수 780 추천 수 0 댓글 2
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

영국의 캐노니컬(Canonical)에서 개발하는 우분투(Ubuntu) 18.04 LTS Bionic Beaver와16.04 LTS Xenial Xerus, 그리고 14.04 LTS Trusty Tahr 리눅스 커널의 새로운 기능 추가나 버그 수정 또는 보안 취약점 문제를 해결한 GA 커널 4.15.0-24 버전, HWE 커널 4.15.0-24 버전, GA 커널 4.4.0-130 버전, HWE 커널 4.4.0-130 버전, GA 커널 3.13.0-153 버전이 업데이트를 통해 배포되었습니다.


*LTS : Long Term Support - 5년 간의 장기 지원
*HWE : Hardware Enablement - 하드웨어 지원 강화를 위한 커널로, 6개월마다 4번에 걸쳐 판올림하면서 지원
*GA : General Availability - 출시 당시의 커널로, 5년 간 판올림 없이 지원

--


USN-3695-1: Linux kernel vulnerabilities

Ubuntu 18.04 LTS - Several security issues were fixed in the Linux kernel.


Wen Xu discovered that the ext4 file system implementation in the Linux kernel did not properly initialize the crc32c checksum driver. A local attacker could use this to cause a denial of service (system crash). (CVE-2018-1094)


It was discovered that the cdrom driver in the Linux kernel contained an incorrect bounds check. A local attacker could use this to expose sensitive information (kernel memory). (CVE-2018-10940)


Wen Xu discovered that the ext4 file system implementation in the Linux kernel did not properly validate xattr sizes. A local attacker could use this to cause a denial of service (system crash). (CVE-2018-1095)


Jann Horn discovered that the 32 bit adjtimex() syscall implementation for 64 bit Linux kernels did not properly initialize memory returned to user space in some situations. A local attacker could use this to expose sensitive information (kernel memory). (CVE-2018-11508)


It was discovered that an information leak vulnerability existed in the floppy driver in the Linux kernel. A local attacker could use this to expose sensitive information (kernel memory). (CVE-2018-7755)


그 외 자세한 업데이트 내역은 아래 링크의 Changelog 정보를 참고하기 바랍니다.


--


<주의>


우분투 18.04 LTS와 그에 기반한 리눅스민트 19의 커널 4.15.0-24에서 부팅 지연 문제가 발생하였습니다.

다음과 같이 짧게는 4~5분, 길게는 75분 등에 걸쳐 부팅이 지연되는 문제가 보고되고 있습니다.

따라서 업데이트 이후 해당 문제가 있는 경우에는 이전 커널인 4.15.0-23을 임시로 사용하기 바랍니다.


Newer 4.15 kernels contain the following fix for CVE-2018-1108: 43838a23a05fb ("random: fix crng_ready() test")

This causes cloud-init to stall for a potentially long time during boot (waiting for entropy I presume). Google reported boot delays of 75 minutes.


CVE-2018-1108 취약점을 해결하는 과정에서 문제가 발생한 것으로 현재 추정되며, 몇 시간 전에 아래와 같이 새로운 커널 4.15.0-26이 제안되었습니다. 테스트가 마무리되면 배포될 것으로 보입니다.


linux (4.15.0-26.28) bionic; urgency=medium

  * linux: 4.15.0-26.28 -proposed tracker (LP: #1780112)

  * failure to boot with linux-image-4.15.0-24-generic (LP: #1779827) //

    Cloud-init causes potentially huge boot delays with 4.15 kernels (LP: #1780062)

    - random: Make getrandom() ready earlier


--

[영향을 받는 리눅스 커널 및 업데이트 버전]

■ 우분투 18.04 LTS Bionic Beaver // 리눅스민트 19.x

※ GA 커널 4.15 → GA 커널 4.15.0-24 버전으로 업데이트
https://usn.ubuntu.com/3695-1/


※ 2023년 4월 지원 종료 예정


--


■ 우분투 16.04 LTS Xenial Xerus // 리눅스민트 18.x

※ HWE 커널 4.15 → HWE 커널 4.15.0-24 버전으로 업데이트
https://usn.ubuntu.com/3695-2/

※ GA 커널 4.4 → GA 커널 4.4.0-130 버전으로 업데이트
https://usn.ubuntu.com/3696-1/

※ 2021년 4월 지원 종료 예정

--

■ 우분투 14.04 LTS Trusty Tahr // 리눅스민트 17.x // 하모니카 2.1 Rosa

※ HWE 커널 4.4 → HWE 커널 4.4.0-130 버전으로 업데이트

https://usn.ubuntu.com/3696-2/

※ GA 커널 3.13 → GA 커널 3.13.0-153 버전으로 업데이트
https://usn.ubuntu.com/3698-1/

※ 2019년 4월 지원 종료 예정

--

■ 우분투 12.04 LTS Precise Pangolin // 리눅스민트 13 Maya

※ 2017년 4월 28일 지원 종료

--

그러므로 우분투 LTS 사용자는 터미널에서 다음의 명령어를 입력하여 최신버전으로 업데이트하기 바랍니다.
sudo apt-get update && sudo apt-get dist-upgrade && sudo apt-get autoremove --purge && sudo apt-get autoclean

그리고 리눅스민트 및 하모니카 사용자는 '업데이트 매니저 → 메뉴 중 보기(V) → 리눅스 커널' 메뉴를 실행하여 해당하는 커널 내에서 최신버전으로 업데이트하기 바랍니다.


또는, 터미널에서 다음의 명령어를 입력하여 최신버전으로 업데이트하기 바랍니다.

sudo apt-get update && sudo mintupdate-cli upgrade -r


아울러 업데이트를 적용하기 위해서는 마지막에 반드시 재부팅을 하기 바랍니다.

--

배포판의 종류와 사용 중인 커널 버전을 알기 위해서는 터미널에서 다음의 명령어를 입력하기 바랍니다.
lsb_release -a && uname -a

--

리눅스민트 19는 우분투 18.04 LTS Bionic Beaver를 변형한 배포판입니다.
리눅스민트 18, 18.1, 18.2, 18.3은 우분투 16.04 LTS Xenial Xerus를 변형한 배포판입니다.
리눅스민트 17, 17.1, 17.2, 17.3은 우분투 14.04 LTS Trusty Tahr를 변형한 배포판입니다.
리눅스민트 13 Maya는 우분투 12.04 LTS Precise Pangolin을 변형한 배포판입니다.
하모니카(HamoniKR) 커뮤니티 배포판 MoorDev 1.0은 리눅스민트 18.3 Sylvia를 변형한 배포판입니다.
하모니카(HamoniKR) 2.1 Rosa는 리눅스민트 17.3 Rosa를 변형한 배포판입니다.



::: 본 문서의 무단전재 및 재배포를 금지합니다 :::



출처: http://la-nube.tistory.com/439 [la Nube | 라 누베]

  • ?
    la_Nube(누베) 2018.07.06 12:18

    역시 새로운 우분투는 xx.04.1이 나올때쯤(출시 이후 3~4개월 뒤) 써야 할 것 같습니다.

    우분투 18.04의 출시 이후 2번째 커널 업데이트만에 이런 문제가 발생하는군요;;;

  • profile
    행복한펭귄 2018.07.06 13:04

    아하! 머든지 바로 나오면 100% 완벽한 것이 없는 듯합니다.

    개선 과정이 지나간 후 정착이 되면 일반인들은 사용하는 것이 좋을 것 같네요.

    리눅스에 익숙하신 분은 그냥 사용해도 무난할 줄 압니다.

    이런 문제 정도는 자신의 스타일에 맞게 적절하게 적용해서 사용할 수 있는 능력이 있으니 말입니다.

    여하튼 빠르고 정확하게 개선해 나가고 정착되고 배포되고 완전 대중들에게 널리 알려져서 잘 사용되길 바랍니다.


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 13010
2357 apt-get 업데이트 오류 4 0 ryu 2016.03.08 7660
2356 apt에서 chromium-chromedriver 설치하는데 오류가 생깁니다. 4 0 isanghan 2024.02.28 130
2355 Arch Linux 2018.08.01 공식 발표 되었습니다 1 0 행복한펭귄 2018.08.03 711
2354 Arc테마 & 윈도우10테마 PPA 3 0 string 2017.01.22 3055
2353 asus t100 태블릿 pc 설치 0 자트로 2019.07.29 764
2352 ati 4800 드라이버 설치 에러 설치 좀 도와주세요 ㅜ.ㅜ 0 soulowner 2015.01.28 9304
2351 ati 4870 드라이버 설치시 다음과 같은 에러가 납니다. 5 0 soulowner 2015.02.11 8453
2350 barrier 리눅스 베리어란 프로그램 오류 2 file 0 포토슬럼프 2023.09.20 619
2349 Best Linux Distribution 5 0 세벌 2018.02.18 810
2348 beta 버전 깔고 rtm으로 자동 업그레이드 가능한가요? 4 0 zMan 2015.05.26 8611
2347 bin파일 실행 2 0 SinyW 2016.10.13 10928
2346 BlueBorne(블루본) 블루투스 취약점 - 안드로이드, 윈도, iOS, 리눅스, IoT 1 0 la_Nube 2017.09.21 4082
2345 Bluestacks와 비슷한 program이 있을까요?(linux version) 3 0 식혜고양이 2016.10.06 8151
2344 bluetooth 연결 문제가. 해결 안됐나요?ㅠ 7 0 식혜고양이 2016.06.19 5722
2343 boot-repari에 문제가 있습니다. 2 0 6Gelemen 2020.10.02 1316
2342 Boot-select 시간도 설정가능하게 부탁드립니다. 1 0 자유의지 2020.01.21 864
2341 Bottles에 대해 어떻게 생각하시나요? 5 0 Finery 2022.04.16 1486
2340 browser가 자꾸 종료되네요; 1 0 식혜고양이 2016.05.05 6982
2339 C language ? Python language ? 6 0 세벌 2018.03.25 587
2338 CAD/3D프린터/CNC 전문가를 위한 하모니카 17.2 라파엘라 빌드 완성, 배포합니다. 3 0 코스모스 2015.07.04 7812
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 123 Next
/ 123
CLOSE