하모니카 묻고답하기

조회 수 7956 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
출처 : 미래창조과학부 한국인터넷진흥원
       http://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=25225

--

□ 개요
 o 리눅스 커널의 DCCP 프로토콜에서 use-after-free을 악용해 로컬 사용자가 루트 권한을 얻거나 서비스 거부를 유발하는 취약점
    (CVE-2017-6074)발견[1]
 o 해당 취약점에 영향을 받는 버전 사용자는 인가되지 않은 사용자가 루트 권한을 획득할 수 있으므로 해결방안에 따라 최신버전으로
    업데이트 권고

□ 해당 시스템
 o 영향을 받는 소프트웨어
  - Linux Kernel 4.9.11을 포함한 이전 버전을 사용하는 시스템

□ 해결 방안
 o 해당 취약점에 해당되는 커널 버전 사용자는 최신 버전으로 업데이트 수행 [2]
 o 보안 업데이트가 공개된 운영체제를 운영하고 있을 경우, 참고 사이트의 내용을 참조하여 보안 조치 또는 업데이트 수행
  - Debian [3]
  - Ubuntu [4]
  - Red Hat/CentOS [5]
  - SUSE/openSUSE [6]
  - Fedora [7]
  - CoreOS [8]
 
□ 용어 정리
 o Use-After-Free 취약점 : 소프트웨어 구현 시 동적 혹은 정적으로 할당된 메모리를 해제했음에도 불구하고 이를 계속 참조(사용)하여
    발생하는 취약점

□ 기타 문의사항
 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

[참고사이트]
[1] https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2017-6074
[2] https://www.kernel.org/
[3] https://security-tracker.debian.org/tracker/CVE-2017-6074
[4] https://www.ubuntu.com/usn/usn-3207-2/
[5] https://access.redhat.com/security/cve/CVE-2017-6074
[6] https://www.suse.com/security/cve/CVE-2017-6074/
[7] https://bugzilla.redhat.com/show_bug.cgi?id=1425822
[8] https://coreos.com/releases/

  1. 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까?

  2. Pwn2Own 2017에서 발견된 리눅스 커널 취약점 CVE-2017-7184 수정돼

  3. 엡바카데로, RAD Studio 10.2 출시... 리눅스 지원

  4. 네이버 웨일, 상반기 중 맥, 리눅스 버전 공개 예정

  5. 넘버원 리눅스(국내 데스크탑 리눅스 배포판)도 개선되어 발표되었습니다.

  6. 우분투 17.04가 4월 13일 출시 예정임 (기본 배경화면 공개)

  7. 리눅스 민트 18.2 뉴스...

  8. 하모니카는 여기까지 인 것 같습니다.

  9. 우분투/리눅스민트/하모니카 커널 업데이트 4.4.0-70

  10. 맥분투(Macbuntu)를 아시나요??

  11. 하모니카 차기 버전 상황 아시는 분 있나요?

  12. 웹과 앱의 경계 없어진다 웹어셈블리의 약속

  13. Linux News를 듣고 싶다면??

  14. 요런 것도 있군요?!

  15. 민트 18에서 하모니카의 테마를 복구하려면 어떻게 해야 하나요

  16. 하모니카 rc2.1 64비트용은 사운드가 소리가 안잡힙니다

  17. 사고쳤습니다 도와주세요 C에다가 그루브설치해서 망했어요

  18. Linux 커널 n_hdlc 모듈 권한상승 취약점(CVE-2017-2636)

  19. 리눅스 커널 로컬 권한 상승 취약점(CVE-2017-6074)

  20. 롤링 릴리즈 대 포인트 릴리즈

  21. wallch를 써서 라이브바탕화면 써볼려고 했는데 안되네요..

Board Pagination Prev 1 ... 76 77 78 79 80 81 82 83 84 85 ... 123 Next
/ 123
CLOSE