하모니카 묻고답하기

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

대부분의 리눅스 배포판에 영향을 미치는 새로운 권한 상승 취약점 발견

New Privilege Escalation Flaw Affects Most Linux Distributions

CVE-2018-14665


이스트시큐리티 알약 블로그 : http://blog.alyac.co.kr/1957


인도의 한 보안 연구원이 X.Org 서버 패키지에서 OpenBSD 및 Debian, Ubuntu, CentOS, Red Hat, Fedora를 포함한 대부분의 리눅스 배포판에 영향을 미치는 치명적인 결점을 발견했습니다. Xorg X 서버는 인기있는 X11 시스템의(디스플레이 서버) 오픈소스 구현으로, 광범위한 하드웨어 및 OS 플랫폼에 그래픽 환경을 제공합니다. 이는 그래픽 디스플레이 관리를 위해 클라이언트와 사용자 어플리케이션 간의 중개자 역할을 합니다.


(이하 생략)


-본문 중 일부




<Debian>


데비안 9 Stretch (Stable) // LMDE 3 Cindy

 - xorg-server : 보안 패치가 완료된 2:1.19.2-1+deb9u4 버전이 배포됨 (fixed)


데비안 8 Jessie (OldStable) // LMDE 2 Betsy

 - xorg-server : 보안 패치가 완료된 2:1.16.4-1+deb8u2 버전이 배포됨 (fixed)


https://security-tracker.debian.org/tracker/CVE-2018-14665




<Ubuntu>


우분투 18.04 LTS // 리눅스민트 19

 - xorg : 최신 버전인 1:7.7+19ubuntu7.1 버전은 취약하지 않음 (not-affected, code not present)

 - xorg-server : 보안 패치가 완료된 2:1.19.6-1ubuntu4.2 버전이 배포됨 (released)


우분투 16.04 LTS // 리눅스민트 18.x

 - xorg : 최신 버전인 1:7.7+13ubuntu3.1 버전은 취약하지 않음 (not-affected, code not present)

 - xorg-server : 최신 버전인 2:1.18.4-0ubuntu0.8 버전은 취약하지 않음 (not-affected)

 - xorg-hwe-16.04 : 최신 버전인 1:7.7+16ubuntu3~16.04.1 버전은 취약하지 않음 (not-affected, code not present)

 - xorg-server-hwe-16.04 : 보안 패치가 완료된 2:1.19.6-1ubuntu4.1~16.04.2 버전이 배포됨 (released)


우분투 14.04 LTS // 리눅스민트 17.x

 - xorg : 최신 버전인 1:7.7+1ubuntu8.1 버전은 취약하지 않음 (not-affected, code not present)

 - xorg-server : 최신 버전인 2:1.15.1-0ubuntu2.11 버전은 취약하지 않음 (not-affected)

 - xorg-server-lts-xenial : 최신 버전인 2:1.18.3-1ubuntu2.3~trusty4 버전은 취약하지 않음 (not-affected)


※ 하모니카와 하모니카 커뮤니티 배포판은 각각 리눅스민트 버전에 맞추면 됩니다.


https://people.canonical.com/~ubuntu-security/cve/2018/CVE-2018-14665.html




<RHEL/CentOS>


Red Hat Enterprise Linux 7.5 // CentOS 7.5

 - xorg-x11-server : 취약함 (Affected)


Red Hat Enterprise Linux 6.10 // CentOS 6.10

 - xorg-x11-server : 취약하지 않음 (Not affected)


https://access.redhat.com/security/cve/cve-2018-14665



출처: https://la-nube.tistory.com/489 [la Nube | 라 누베]

List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 13005
2353 apt-get 업데이트 오류 4 0 ryu 2016.03.08 7660
2352 apt에서 chromium-chromedriver 설치하는데 오류가 생깁니다. 4 0 isanghan 2024.02.28 126
2351 Arch Linux 2018.08.01 공식 발표 되었습니다 1 0 행복한펭귄 2018.08.03 711
2350 Arc테마 & 윈도우10테마 PPA 3 0 string 2017.01.22 3055
2349 asus t100 태블릿 pc 설치 0 자트로 2019.07.29 763
2348 ati 4800 드라이버 설치 에러 설치 좀 도와주세요 ㅜ.ㅜ 0 soulowner 2015.01.28 9304
2347 ati 4870 드라이버 설치시 다음과 같은 에러가 납니다. 5 0 soulowner 2015.02.11 8453
2346 barrier 리눅스 베리어란 프로그램 오류 2 file 0 포토슬럼프 2023.09.20 610
2345 Best Linux Distribution 5 0 세벌 2018.02.18 810
2344 beta 버전 깔고 rtm으로 자동 업그레이드 가능한가요? 4 0 zMan 2015.05.26 8611
2343 bin파일 실행 2 0 SinyW 2016.10.13 10928
2342 BlueBorne(블루본) 블루투스 취약점 - 안드로이드, 윈도, iOS, 리눅스, IoT 1 0 la_Nube 2017.09.21 4081
2341 Bluestacks와 비슷한 program이 있을까요?(linux version) 3 0 식혜고양이 2016.10.06 8149
2340 bluetooth 연결 문제가. 해결 안됐나요?ㅠ 7 0 식혜고양이 2016.06.19 5720
2339 boot-repari에 문제가 있습니다. 2 0 6Gelemen 2020.10.02 1307
2338 Boot-select 시간도 설정가능하게 부탁드립니다. 1 0 자유의지 2020.01.21 864
2337 Bottles에 대해 어떻게 생각하시나요? 5 0 Finery 2022.04.16 1470
2336 browser가 자꾸 종료되네요; 1 0 식혜고양이 2016.05.05 6982
2335 C language ? Python language ? 6 0 세벌 2018.03.25 587
2334 CAD/3D프린터/CNC 전문가를 위한 하모니카 17.2 라파엘라 빌드 완성, 배포합니다. 3 0 코스모스 2015.07.04 7811
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 123 Next
/ 123
CLOSE