하모니카 묻고답하기

조회 수 8946 추천 수 0 댓글 5
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

출처 : http://blog.alyac.co.kr/1006

--

Linux 커널 n_hdlc 모듈 권한상승 취약점(CVE-2017-2636) 발견!
최근 리눅스 커널 드라이버인 n_hdlc 모듈 (drivers/tty/n_hdlc.c)에서 레이스컨디션으로 인한 로컬 권한상승 취약점이 발견되었습니다.
-본문 중

Red Hat Enterprise Linux/CentOS
https://access.redhat.com/security/cve/CVE-2017-2636

Debian
https://security-tracker.debian.org/tracker/CVE-2017-2636

Ubuntu
https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-2636.html

SUSE/openSUSE
https://www.suse.com/security/cve/CVE-2017-2636.html

조치방법
1) 커널 최신버전으로 업데이트
2) install n_hdlc /bin/true값 추가
# echo "install n_hdlc /bin/true" >> /etc/modprobe.d/disable-n_hdlc.conf
(sudo로는 안 되므로, root로 들어가서 입력하면 됩니다.)

--

<현재 커널 최신버전>
데비안8제시 / LMDE2 : 커널 3.16.39-1+deb8u2
우분투16.04 / 리눅스민트18.1 : 커널 4.4.0-66

하모니카 / 리눅스민트17.3 : 커널 3.13.0-112 또는 커널 4.4.0-66

<커널 버전 확인하는 방법>
터미널에서 uname -a 입력

  • ?
    만화가엄두 2017.03.10 13:42
    윽... 천상 민트 18이나 우분투로 갈아타야 한다는 건가요. 하모니카 계속 쓰고 싶었는데 아쉽네요. 좋은 정보 간사드립니다~
  • ?
    la_Nube 2017.03.10 15:35

    하모니카는 2019년까지 계속 지원되니 그때까지 계속 쓰셔도 됩니다^^

    업데이트 관리자 가셔서 커널만 "권장하는 보안 업데이트"에 해당하는 것으로 올려주시면 되요!


    하모니카/리눅스민트17.3은 커널 3.13.0-112 또는 커널 4.4.0-66 이면 됩니다.(오늘 날짜 기준 최신버전)

  • ?
    만화가엄두 2017.03.11 09:03
    휴.. 다행이네요. 방법 알려주셔서 감사합니다!
  • ?
    la_Nube 2017.03.11 14:22

    하모니카를 직접 깔아서 살펴봤는데, 커널 3.13.0-112은 설치하면 저 커널을 쓰기 위한 추가적인 작업이 필요하므로, 그냥 커널 4.4.0-66을 설치하면 재부팅시 알아서 잘 인식하더군요^^

  • profile
    행복한펭귄 2017.03.16 13:50

    4.4.0-66 추천합니다.


  1. 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까?

    Date2019.11.18 ByKevin Views13005 Votes0
    read more
  2. 4.5 버그 리포트

    Date2017.04.06 By행복한펭귄 Views5560 Votes0
    Read More
  3. Pwn2Own 2017에서 발견된 리눅스 커널 취약점 CVE-2017-7184 수정돼

    Date2017.04.05 Byla_Nube Views8069 Votes0
    Read More
  4. 엡바카데로, RAD Studio 10.2 출시... 리눅스 지원

    Date2017.04.04 By행복한펭귄 Views7223 Votes0
    Read More
  5. 네이버 웨일, 상반기 중 맥, 리눅스 버전 공개 예정

    Date2017.04.04 By행복한펭귄 Views7952 Votes0
    Read More
  6. 넘버원 리눅스(국내 데스크탑 리눅스 배포판)도 개선되어 발표되었습니다.

    Date2017.04.04 By행복한펭귄 Views6721 Votes0
    Read More
  7. 우분투 17.04가 4월 13일 출시 예정임 (기본 배경화면 공개)

    Date2017.04.04 By행복한펭귄 Views6803 Votes0
    Read More
  8. 리눅스 민트 18.2 뉴스...

    Date2017.04.04 By행복한펭귄 Views6723 Votes0
    Read More
  9. 하모니카는 여기까지 인 것 같습니다.

    Date2017.04.01 By세벌 Views6652 Votes0
    Read More
  10. 우분투/리눅스민트/하모니카 커널 업데이트 4.4.0-70

    Date2017.03.28 Byla_Nube Views6562 Votes0
    Read More
  11. 맥분투(Macbuntu)를 아시나요??

    Date2017.03.24 Bykalin Views10605 Votes0
    Read More
  12. 하모니카 차기 버전 상황 아시는 분 있나요?

    Date2017.03.23 ByKEPLER@ Views6579 Votes0
    Read More
  13. 웹과 앱의 경계 없어진다 웹어셈블리의 약속

    Date2017.03.22 By행복한펭귄 Views6862 Votes0
    Read More
  14. Linux News를 듣고 싶다면??

    Date2017.03.18 By식혜고양이 Views6796 Votes0
    Read More
  15. 요런 것도 있군요?!

    Date2017.03.18 By식혜고양이 Views6575 Votes0
    Read More
  16. 민트 18에서 하모니카의 테마를 복구하려면 어떻게 해야 하나요

    Date2017.03.18 By파랑운 Views7404 Votes0
    Read More
  17. 하모니카 rc2.1 64비트용은 사운드가 소리가 안잡힙니다

    Date2017.03.14 Bysjhs21c Views7475 Votes0
    Read More
  18. 사고쳤습니다 도와주세요 C에다가 그루브설치해서 망했어요

    Date2017.03.14 Bysjhs21c Views7479 Votes0
    Read More
  19. Linux 커널 n_hdlc 모듈 권한상승 취약점(CVE-2017-2636)

    Date2017.03.10 Byla_Nube Views8946 Votes0
    Read More
  20. 리눅스 커널 로컬 권한 상승 취약점(CVE-2017-6074)

    Date2017.03.10 Byla_Nube Views7956 Votes0
    Read More
  21. 롤링 릴리즈 대 포인트 릴리즈

    Date2017.03.09 By행복한펭귄 Views7856 Votes0
    Read More
Board Pagination Prev 1 ... 76 77 78 79 80 81 82 83 84 85 ... 123 Next
/ 123
CLOSE