하모니카 묻고답하기

조회 수 8946 추천 수 0 댓글 5
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

출처 : http://blog.alyac.co.kr/1006

--

Linux 커널 n_hdlc 모듈 권한상승 취약점(CVE-2017-2636) 발견!
최근 리눅스 커널 드라이버인 n_hdlc 모듈 (drivers/tty/n_hdlc.c)에서 레이스컨디션으로 인한 로컬 권한상승 취약점이 발견되었습니다.
-본문 중

Red Hat Enterprise Linux/CentOS
https://access.redhat.com/security/cve/CVE-2017-2636

Debian
https://security-tracker.debian.org/tracker/CVE-2017-2636

Ubuntu
https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-2636.html

SUSE/openSUSE
https://www.suse.com/security/cve/CVE-2017-2636.html

조치방법
1) 커널 최신버전으로 업데이트
2) install n_hdlc /bin/true값 추가
# echo "install n_hdlc /bin/true" >> /etc/modprobe.d/disable-n_hdlc.conf
(sudo로는 안 되므로, root로 들어가서 입력하면 됩니다.)

--

<현재 커널 최신버전>
데비안8제시 / LMDE2 : 커널 3.16.39-1+deb8u2
우분투16.04 / 리눅스민트18.1 : 커널 4.4.0-66

하모니카 / 리눅스민트17.3 : 커널 3.13.0-112 또는 커널 4.4.0-66

<커널 버전 확인하는 방법>
터미널에서 uname -a 입력

  • ?
    만화가엄두 2017.03.10 13:42
    윽... 천상 민트 18이나 우분투로 갈아타야 한다는 건가요. 하모니카 계속 쓰고 싶었는데 아쉽네요. 좋은 정보 간사드립니다~
  • ?
    la_Nube 2017.03.10 15:35

    하모니카는 2019년까지 계속 지원되니 그때까지 계속 쓰셔도 됩니다^^

    업데이트 관리자 가셔서 커널만 "권장하는 보안 업데이트"에 해당하는 것으로 올려주시면 되요!


    하모니카/리눅스민트17.3은 커널 3.13.0-112 또는 커널 4.4.0-66 이면 됩니다.(오늘 날짜 기준 최신버전)

  • ?
    만화가엄두 2017.03.11 09:03
    휴.. 다행이네요. 방법 알려주셔서 감사합니다!
  • ?
    la_Nube 2017.03.11 14:22

    하모니카를 직접 깔아서 살펴봤는데, 커널 3.13.0-112은 설치하면 저 커널을 쓰기 위한 추가적인 작업이 필요하므로, 그냥 커널 4.4.0-66을 설치하면 재부팅시 알아서 잘 인식하더군요^^

  • profile
    행복한펭귄 2017.03.16 13:50

    4.4.0-66 추천합니다.


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 13005
853 버그관련 이야기 ^^ 2 0 바람곰돌 2016.05.19 5613
852 [소식] 모질라 파이어폭스 45.0.2 릴리즈 file 0 행복한펭귄 2016.04.14 5618
851 [홍보] 2016 공개SW 헤커톤 행사 안내 (KOSS Hackathon) 2 file 0 하모니카 2016.09.07 5637
850 메인노트북 하모니카 실사용 1일차 - 블루투스 연결 문제 3 file 0 maumc 2016.04.13 5644
849 리눅스 시스템 전사적으로 도입하기 0 행복한펭귄 2016.08.21 5645
848 야후 털리다 4 0 string 2016.09.24 5645
847 Clementine 1.3.0 Music Player 업그레이드 발표 2 file 0 행복한펭귄 2016.04.18 5646
846 id Tech 4 게임 엔진 0 행복한펭귄 2017.04.28 5648
845 [의견] 컨설팅을 도입했으면.... 1 0 행복한펭귄 2016.08.24 5650
844 오픈소스 대명사 리눅스, 탄생 25돌 맞았다 3 file 0 행복한펭귄 2016.08.23 5651
843 구글 퓨샤 2 0 string 2016.08.23 5653
842 Shotwell 0.22.1 버전 발표 file 0 행복한펭귄 2016.04.18 5656
841 [잡담] 하고자 하는 작업에 집중할 수 있도록 하는 OS로서 거듭나길... 2 0 행복한펭귄 2016.08.09 5660
840 주요 리눅스 배포판 커널 업데이트 4.4.0-79, 4.8.0-54 1 0 la_Nube 2017.06.08 5660
839 하모니카 2.1 로사 설치 후...다시 이전버젼으로 변경했읍니다. 1 0 프리 2016.02.29 5664
838 구글 크롬 웹브라우저에 대한 고민? 2 file 0 행복한펭귄 2016.04.22 5673
837 문의드립니다 2 0 prussianblue 2016.03.14 5679
836 > 과 >> 의 차이를 아시는 분 (질문) 2 0 string 2016.10.17 5684
835 한글화 서비스 관련 문제입나다. 0 onting 2015.12.15 5685
834 하모니카 홈페이지 메인창이 좀 이상합니다. 5 0 참새 2016.08.14 5688
Board Pagination Prev 1 ... 76 77 78 79 80 81 82 83 84 85 ... 123 Next
/ 123
CLOSE