하모니카 묻고답하기

조회 수 8946 추천 수 0 댓글 5
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

출처 : http://blog.alyac.co.kr/1006

--

Linux 커널 n_hdlc 모듈 권한상승 취약점(CVE-2017-2636) 발견!
최근 리눅스 커널 드라이버인 n_hdlc 모듈 (drivers/tty/n_hdlc.c)에서 레이스컨디션으로 인한 로컬 권한상승 취약점이 발견되었습니다.
-본문 중

Red Hat Enterprise Linux/CentOS
https://access.redhat.com/security/cve/CVE-2017-2636

Debian
https://security-tracker.debian.org/tracker/CVE-2017-2636

Ubuntu
https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-2636.html

SUSE/openSUSE
https://www.suse.com/security/cve/CVE-2017-2636.html

조치방법
1) 커널 최신버전으로 업데이트
2) install n_hdlc /bin/true값 추가
# echo "install n_hdlc /bin/true" >> /etc/modprobe.d/disable-n_hdlc.conf
(sudo로는 안 되므로, root로 들어가서 입력하면 됩니다.)

--

<현재 커널 최신버전>
데비안8제시 / LMDE2 : 커널 3.16.39-1+deb8u2
우분투16.04 / 리눅스민트18.1 : 커널 4.4.0-66

하모니카 / 리눅스민트17.3 : 커널 3.13.0-112 또는 커널 4.4.0-66

<커널 버전 확인하는 방법>
터미널에서 uname -a 입력

  • ?
    만화가엄두 2017.03.10 13:42
    윽... 천상 민트 18이나 우분투로 갈아타야 한다는 건가요. 하모니카 계속 쓰고 싶었는데 아쉽네요. 좋은 정보 간사드립니다~
  • ?
    la_Nube 2017.03.10 15:35

    하모니카는 2019년까지 계속 지원되니 그때까지 계속 쓰셔도 됩니다^^

    업데이트 관리자 가셔서 커널만 "권장하는 보안 업데이트"에 해당하는 것으로 올려주시면 되요!


    하모니카/리눅스민트17.3은 커널 3.13.0-112 또는 커널 4.4.0-66 이면 됩니다.(오늘 날짜 기준 최신버전)

  • ?
    만화가엄두 2017.03.11 09:03
    휴.. 다행이네요. 방법 알려주셔서 감사합니다!
  • ?
    la_Nube 2017.03.11 14:22

    하모니카를 직접 깔아서 살펴봤는데, 커널 3.13.0-112은 설치하면 저 커널을 쓰기 위한 추가적인 작업이 필요하므로, 그냥 커널 4.4.0-66을 설치하면 재부팅시 알아서 잘 인식하더군요^^

  • profile
    행복한펭귄 2017.03.16 13:50

    4.4.0-66 추천합니다.


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 13005
853 요리 레시피 관리는 리눅스로... file 0 행복한펭귄 2017.01.25 6150
852 요즘 놋북 뭐가 좋을까.. 2 0 해중이 2022.02.20 539
851 요즘 첫 성공이후에 한창 안드로이드 시스템 빌드(PDK)..에 맛들리는중입니다 ㅋ(소위 커스텀롬) 1 0 아르테 2015.02.20 9732
850 용도별 최고의 리눅스 배포판 선정하는 방법 2 0 행복한펭귄 2017.06.25 5286
849 용어의 난해함 2 0 galisany 2020.06.01 824
848 우리은행 공인인증서 보안 솔루션 제공 업체에 문의해보았습니다. 4 0 요우 2016.04.26 7083
847 우리은행 인터넷뱅킹 문의 10 file 0 알루스 2019.07.11 1072
846 우분투 '유니티' 꿈 버리다 4 file 0 행복한펭귄 2017.04.11 7471
845 우분투 (리눅스) 16.10 지원종료 - 2017년 7월 20일 2 0 la_Nube 2017.07.20 4176
844 우분투 (리눅스) 커널 보안 취약점 CVE-2014-9900, CVE-2017-1000380, CVE-2017-7346, CVE-2017-9605 0 la_Nube 2017.07.21 3882
843 우분투 14.04 LTS 리눅스 커널 업데이트 - 2018.03.08. 0 la_Nube 2018.03.10 502
842 우분투 14.08(?) / mint 19 초보가 2가지 설치 후 .... 5 0 neo813 2018.06.09 692
841 우분투 16.04 LTS 구경하기 file 0 행복한펭귄 2016.04.22 7058
840 우분투 16.04 LTS 리눅스 커널 업데이트 - 2018.03.14. 8 0 la_Nube 2018.03.18 2214
839 우분투 16.04 LTS 배포판의 종류별 다운로드 받기 9 0 행복한펭귄 2016.04.22 6955
838 우분투 16.04 LTS 지니얼 제루스를 써야하는 이유 0 행복한펭귄 2016.04.25 6945
837 우분투 16.04 리눅스 HWE 커널 보안 업데이트 USN-3361-1 2 0 la_Nube 2017.07.24 4195
836 우분투 16.04 리눅스 HWE 커널 보안 업데이트 USN-3371-1 1 0 la_Nube 2017.07.29 4760
835 우분투 16.04 리눅스 HWE 커널 보안 업데이트 USN-3377-2 2 0 la_Nube 2017.08.04 4254
834 우분투 16.04 버전 드디어 오늘 발표됩니다. 3 file 0 행복한펭귄 2016.04.21 3840
Board Pagination Prev 1 ... 76 77 78 79 80 81 82 83 84 85 ... 123 Next
/ 123
CLOSE