하모니카 묻고답하기

조회 수 4760 추천 수 0 댓글 1
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
출처: http://la-nube.tistory.com/214 [la Nube의 소소한 취미생활]


우분투 16.04 LTS(Long Term Support; 장기지원)의 리눅스 하드웨어 지원 강화를 위한 HWE(Hardware Enablement) 커널에서 다음과 같은 4건의 보안 취약점들이 해결되었습니다.

1. CVE-2014-9900 : http://people.ubuntu.com/~ubuntu-security/cve/CVE-2014-9900
2. CVE-2017-1000380 : http://people.ubuntu.com/~ubuntu-security/cve/CVE-2017-1000380
3. CVE-2017-7346 : http://people.ubuntu.com/~ubuntu-security/cve/CVE-2017-7346
4. CVE-2017-9605 : http://people.ubuntu.com/~ubuntu-security/cve/CVE-2017-9605


우분투에서 위 4건의 보안 취약점들을 해결한, 다음과 같은 보안 패치가 발표되었습니다.

우분투 16.04 LTS / 리눅스민트 18~18.2
 : linux-image-4.10.0-28-lowlatency 4.10.0-28.32~16.04.2
 : linux-image-lowlatency-hwe-16.04 4.10.0.28.31
 : linux-image-4.10.0-28-generic 4.10.0-28.32~16.04.2
 : linux-image-generic-hwe-16.04 4.10.0.28.31
 : linux-image-4.10.0-28-generic-lpae 4.10.0-28.32~16.04.2
 : linux-image-generic-lpae-hwe-16.04 4.10.0.28.31


배포판 및 현재 사용 중인 커널 버전을 확인하는 방법은 터미널에 lsb_release -a && uname -a 라고 입력합니다.


<Ubuntu>

커널 4.4를 사용하는 우분투 16.04 LTS 사용자는 해당 사항이 없습니다.
(지원이 종료된 커널 4.8을 사용하는 우분투 16.04 LTS의 HWE 커널 사용자는 http://la-nube.tistory.com/210 을 참고하세요.)

우분투 16.04 LTS의 커널 4.10 사용자께서는 터미널에서 다음의 명령어를 입력하여 보안 패치를 하기 바랍니다.
$ sudo apt-get update && sudo apt-get -y dist-upgrade && sudo apt-get -y autoremove --purge && sudo apt-get autoclean

이번 보안 패치는 커널에 대한 보안 패치이므로, 반드시 재부팅을 해야 합니다.
$ sudo reboot


<LinuxMint/HamoniKR>

커널 4.4를 사용하는 리눅스민트 18~18.1 사용자는 해당 사항이 없습니다.
(지원이 종료된 커널 4.8을 사용하는 리눅스민트 18~18.2의 HWE 커널 사용자는 http://la-nube.tistory.com/210 을 참고하세요.)

리눅스민트 18~18.2의 HWE 커널 사용자께서는 업데이트 매니저 → 메뉴 중 보기(V) → 리눅스 커널에서 "커널 4.10" 중 최신버전을 설치하기 바랍니다. 현재 최신버전은 커널 4.10.0-28 입니다.

이번 보안 패치는 커널에 대한 보안 패치이므로, 리눅스민트에서는 시작 메뉴 - 종료 - 다시 시작(R)을 반드시 해야 합니다.


*여기에서 말하는 우분투는 다른 모든 우분투 공식 및 비공식 변형판을 포함합니다. 예를 들어, 주분투, 루분투, 쿠분투, 우분투그놈, 우분투마테, 우분투벗지, 엘리멘터리OS, 페퍼민트OS, 리눅스라이트 등을 모두 포함합니다.

*위 정보는 우분투 12.04 ESM(Extended Security Maintenance)과 RHEL 5 ELS(Extended Lifecycle Support)를 포함하지 않습니다.
*위 정보는 작성자가 주로 사용하는 리눅스 배포판에 대해서만 작성하였습니다. 그 외의 배포판은 알아서 하셔야 합니다.


<참고>
https://usn.ubuntu.com/usn/usn-3371-1/

출처: http://la-nube.tistory.com/214 [la Nube의 소소한 취미생활]
  • profile
    행복한펭귄 2017.07.30 10:42

    꾸준하게 보안 소식을 안내해줘서 많은 도움됩니다.

    감사합니다.


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 13006
1035 리눅스 드라이버 설치 3 0 soy 2016.10.01 6085
1034 리눅스 데이즈 (신규 배포판 미리보기) 0 행복한펭귄 2017.05.11 7533
1033 리눅스 데스크탑을 도입해야 하는 이유 (보안) 2 0 행복한펭귄 2017.06.25 5255
1032 리눅스 데스크탑 시장 점유률에 대한 최신 소식 5 0 행복한펭귄 2017.08.06 4458
1031 리눅스 기본 안내서 0 행복한펭귄 2017.06.21 4907
1030 리눅스 관리방식에 대한 아이디어 9 0 onting 2015.07.20 8487
1029 리눅스 고수님들 간단한 GRUB부팅문제와 OLD커널 삭제법좀 알려주세요. 4 0 흐엉 2020.12.29 1012
1028 리눅스 게임 운영체제는 어떤가요? 0 라루미 2022.02.22 565
1027 리눅스 Xen, Linux Kernel, QEMU 10개 다중 보안 취약점 0 la_Nube 2017.07.09 4395
1026 리눅스 vlc 최적화와 유튜브 재생 질문 3 0 관우 2019.05.12 1412
1025 리눅스 systemd-resolved 보안 취약점 CVE-2017-9445 0 la_Nube 2017.06.30 4613
1024 리눅스 systemd 보안 취약점 CVE-2017-1000082 0 la_Nube 2017.07.09 4275
1023 리눅스 sudo 취약점 발견…"보안강화 시스템 오히려 위험" (CVE-2017-1000367) 1 0 la_Nube 2017.06.08 6531
1022 리눅스 Samba, Heimdal 보안 취약점 CVE-2017-11103 0 la_Nube 2017.07.14 4376
1021 리눅스 Samba 원격 코드 실행 취약점(CVE-2017-7494) 보안 업데이트 권고 6 0 la_Nube 2017.05.25 8501
1020 리눅스 QEMU 보안 취약점 CVE-2017-9524 2 0 la_Nube 2017.07.09 4856
1019 리눅스 PHP5, PHP7 7개 다중 보안 취약점 0 la_Nube 2017.07.11 4352
1018 리눅스 OS가 작동되면 배터리 충전이 되질 않습니다. 2 0 OS루키 2021.08.18 3043
1017 리눅스 ncurses 다중 보안 취약점 CVE-2017-11112, CVE-2017-11113 0 la_Nube 2017.07.09 4242
1016 리눅스 Libgcyrpt 보안 취약점 CVE-2017-7526, CVE-2017-9526 0 la_Nube 2017.07.04 4244
Board Pagination Prev 1 ... 67 68 69 70 71 72 73 74 75 76 ... 123 Next
/ 123
CLOSE