하모니카 묻고답하기

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

대부분의 리눅스 배포판에 영향을 미치는 새로운 권한 상승 취약점 발견

New Privilege Escalation Flaw Affects Most Linux Distributions

CVE-2018-14665


이스트시큐리티 알약 블로그 : http://blog.alyac.co.kr/1957


인도의 한 보안 연구원이 X.Org 서버 패키지에서 OpenBSD 및 Debian, Ubuntu, CentOS, Red Hat, Fedora를 포함한 대부분의 리눅스 배포판에 영향을 미치는 치명적인 결점을 발견했습니다. Xorg X 서버는 인기있는 X11 시스템의(디스플레이 서버) 오픈소스 구현으로, 광범위한 하드웨어 및 OS 플랫폼에 그래픽 환경을 제공합니다. 이는 그래픽 디스플레이 관리를 위해 클라이언트와 사용자 어플리케이션 간의 중개자 역할을 합니다.


(이하 생략)


-본문 중 일부




<Debian>


데비안 9 Stretch (Stable) // LMDE 3 Cindy

 - xorg-server : 보안 패치가 완료된 2:1.19.2-1+deb9u4 버전이 배포됨 (fixed)


데비안 8 Jessie (OldStable) // LMDE 2 Betsy

 - xorg-server : 보안 패치가 완료된 2:1.16.4-1+deb8u2 버전이 배포됨 (fixed)


https://security-tracker.debian.org/tracker/CVE-2018-14665




<Ubuntu>


우분투 18.04 LTS // 리눅스민트 19

 - xorg : 최신 버전인 1:7.7+19ubuntu7.1 버전은 취약하지 않음 (not-affected, code not present)

 - xorg-server : 보안 패치가 완료된 2:1.19.6-1ubuntu4.2 버전이 배포됨 (released)


우분투 16.04 LTS // 리눅스민트 18.x

 - xorg : 최신 버전인 1:7.7+13ubuntu3.1 버전은 취약하지 않음 (not-affected, code not present)

 - xorg-server : 최신 버전인 2:1.18.4-0ubuntu0.8 버전은 취약하지 않음 (not-affected)

 - xorg-hwe-16.04 : 최신 버전인 1:7.7+16ubuntu3~16.04.1 버전은 취약하지 않음 (not-affected, code not present)

 - xorg-server-hwe-16.04 : 보안 패치가 완료된 2:1.19.6-1ubuntu4.1~16.04.2 버전이 배포됨 (released)


우분투 14.04 LTS // 리눅스민트 17.x

 - xorg : 최신 버전인 1:7.7+1ubuntu8.1 버전은 취약하지 않음 (not-affected, code not present)

 - xorg-server : 최신 버전인 2:1.15.1-0ubuntu2.11 버전은 취약하지 않음 (not-affected)

 - xorg-server-lts-xenial : 최신 버전인 2:1.18.3-1ubuntu2.3~trusty4 버전은 취약하지 않음 (not-affected)


※ 하모니카와 하모니카 커뮤니티 배포판은 각각 리눅스민트 버전에 맞추면 됩니다.


https://people.canonical.com/~ubuntu-security/cve/2018/CVE-2018-14665.html




<RHEL/CentOS>


Red Hat Enterprise Linux 7.5 // CentOS 7.5

 - xorg-x11-server : 취약함 (Affected)


Red Hat Enterprise Linux 6.10 // CentOS 6.10

 - xorg-x11-server : 취약하지 않음 (Not affected)


https://access.redhat.com/security/cve/cve-2018-14665



출처: https://la-nube.tistory.com/489 [la Nube | 라 누베]

List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 13005
933 우분투 openvpn 6개 다중 보안 취약점 1 0 la_Nube 2017.06.27 5053
932 인생에서 리눅스가 필요한 13 가지 이유 3 0 행복한펭귄 2017.06.22 5059
931 시스템76 팝OS 알파 버전 발표 2 file 0 행복한펭귄 2017.06.30 5062
930 군대 싸지방에서 공부하려고 합니다 6 0 fastlane11 2021.04.04 5065
929 한국어 설정이 완료된 LinuxMint 18.2 Sonya를 배포합니다. 9 0 Moordev 2017.07.21 5070
928 MS의 ‘반쪽자리’ 오픈소스 사랑 1 0 legoboss 2016.04.14 5083
927 또 질문을 합니다..흐~ 1 file 0 소닉박 2021.07.07 5088
926 [생각해 보기] 누구나 생산자가 될 수 있다. 메이커 운동. 오픈소스. 리눅스 2 0 행복한펭귄 2016.04.05 5118
925 2017 년 최고의 10 대 Linux 앱 2 0 행복한펭귄 2017.06.25 5132
924 이더넷 검색을 별짓을 다 했지만 검색이 안됩니다. 도움 좀 부탁드립니다. 3 file 0 hwan71 2017.07.05 5139
923 하모니카 사지방 8 1 치운구즈 2019.10.30 5170
922 우분투/데비안/RHEL/CentOS Apache 다중 보안 취약점 1 0 la_Nube 2017.06.27 5205
921 다시 부팅하지 않고 Linux 데스크톱을 새로 고치는 방법 2 0 행복한펭귄 2017.06.21 5214
920 [소식] 구글 크롭 50 릴리즈 안내 file 0 행복한펭귄 2016.04.14 5217
919 Linux에서 3D 소프트웨어를 실행하는 방법 2 0 보민은 2021.07.02 5224
918 크로스 플렛폼 워크플로우를 위한 5가지 소프트웨어 제안 0 행복한펭귄 2017.01.17 5230
917 하모니카 다운로드 링크 죽었습니다. 12 file 0 Moordev 2017.08.13 5243
916 [소식] Ubuntu 14.04.4 LTS Flavors 배포판 출시 6 file 0 행복한펭귄 2016.04.07 5245
915 리눅스 데스크탑을 도입해야 하는 이유 (보안) 2 0 행복한펭귄 2017.06.25 5255
914 리눅스 사용에 도움주는 10가지 커뮤니티 사이트 6 0 행복한펭귄 2017.10.26 5263
Board Pagination Prev 1 ... 72 73 74 75 76 77 78 79 80 81 ... 123 Next
/ 123
CLOSE