하모니카 묻고답하기

조회 수 8946 추천 수 0 댓글 5
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

출처 : http://blog.alyac.co.kr/1006

--

Linux 커널 n_hdlc 모듈 권한상승 취약점(CVE-2017-2636) 발견!
최근 리눅스 커널 드라이버인 n_hdlc 모듈 (drivers/tty/n_hdlc.c)에서 레이스컨디션으로 인한 로컬 권한상승 취약점이 발견되었습니다.
-본문 중

Red Hat Enterprise Linux/CentOS
https://access.redhat.com/security/cve/CVE-2017-2636

Debian
https://security-tracker.debian.org/tracker/CVE-2017-2636

Ubuntu
https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-2636.html

SUSE/openSUSE
https://www.suse.com/security/cve/CVE-2017-2636.html

조치방법
1) 커널 최신버전으로 업데이트
2) install n_hdlc /bin/true값 추가
# echo "install n_hdlc /bin/true" >> /etc/modprobe.d/disable-n_hdlc.conf
(sudo로는 안 되므로, root로 들어가서 입력하면 됩니다.)

--

<현재 커널 최신버전>
데비안8제시 / LMDE2 : 커널 3.16.39-1+deb8u2
우분투16.04 / 리눅스민트18.1 : 커널 4.4.0-66

하모니카 / 리눅스민트17.3 : 커널 3.13.0-112 또는 커널 4.4.0-66

<커널 버전 확인하는 방법>
터미널에서 uname -a 입력

  • ?
    만화가엄두 2017.03.10 13:42
    윽... 천상 민트 18이나 우분투로 갈아타야 한다는 건가요. 하모니카 계속 쓰고 싶었는데 아쉽네요. 좋은 정보 간사드립니다~
  • ?
    la_Nube 2017.03.10 15:35

    하모니카는 2019년까지 계속 지원되니 그때까지 계속 쓰셔도 됩니다^^

    업데이트 관리자 가셔서 커널만 "권장하는 보안 업데이트"에 해당하는 것으로 올려주시면 되요!


    하모니카/리눅스민트17.3은 커널 3.13.0-112 또는 커널 4.4.0-66 이면 됩니다.(오늘 날짜 기준 최신버전)

  • ?
    만화가엄두 2017.03.11 09:03
    휴.. 다행이네요. 방법 알려주셔서 감사합니다!
  • ?
    la_Nube 2017.03.11 14:22

    하모니카를 직접 깔아서 살펴봤는데, 커널 3.13.0-112은 설치하면 저 커널을 쓰기 위한 추가적인 작업이 필요하므로, 그냥 커널 4.4.0-66을 설치하면 재부팅시 알아서 잘 인식하더군요^^

  • profile
    행복한펭귄 2017.03.16 13:50

    4.4.0-66 추천합니다.


  1. 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까?

    Date2019.11.18 ByKevin Views13005 Votes0
    read more
  2. 하모니카 차기 버전 상황 아시는 분 있나요?

    Date2017.03.23 ByKEPLER@ Views6579 Votes0
    Read More
  3. 웹과 앱의 경계 없어진다 웹어셈블리의 약속

    Date2017.03.22 By행복한펭귄 Views6862 Votes0
    Read More
  4. Linux News를 듣고 싶다면??

    Date2017.03.18 By식혜고양이 Views6796 Votes0
    Read More
  5. 요런 것도 있군요?!

    Date2017.03.18 By식혜고양이 Views6575 Votes0
    Read More
  6. 민트 18에서 하모니카의 테마를 복구하려면 어떻게 해야 하나요

    Date2017.03.18 By파랑운 Views7404 Votes0
    Read More
  7. 하모니카 rc2.1 64비트용은 사운드가 소리가 안잡힙니다

    Date2017.03.14 Bysjhs21c Views7475 Votes0
    Read More
  8. 사고쳤습니다 도와주세요 C에다가 그루브설치해서 망했어요

    Date2017.03.14 Bysjhs21c Views7479 Votes0
    Read More
  9. Linux 커널 n_hdlc 모듈 권한상승 취약점(CVE-2017-2636)

    Date2017.03.10 Byla_Nube Views8946 Votes0
    Read More
  10. 리눅스 커널 로컬 권한 상승 취약점(CVE-2017-6074)

    Date2017.03.10 Byla_Nube Views7956 Votes0
    Read More
  11. 요런 Linux도 있네요?!

    Date2017.03.05 By식혜고양이 Views7563 Votes0
    Read More
  12. wallch를 써서 라이브바탕화면 써볼려고 했는데 안되네요..

    Date2017.03.06 By바람곰돌 Views7615 Votes0
    Read More
  13. <리뷰> AzPainter2 사랑으로 품어주기엔 너무 후달려!

    Date2017.03.04 By만화가엄두 Views9361 Votes0
    Read More
  14. 리눅스 천국 뮌헨시의 변심

    Date2017.02.24 Bystring Views7809 Votes0
    Read More
  15. 우분투 시리즈 16.04.2

    Date2017.02.17 Bystring Views7424 Votes0
    Read More
  16. 시스템 복구 유틸리티 Timeshift 추천

    Date2017.02.16 By행복한펭귄 Views8130 Votes0
    Read More
  17. 하드웨어 정보를 알려주는 벤치마킹 유틸리티 Hardinfo

    Date2017.02.16 By행복한펭귄 Views8070 Votes0
    Read More
  18. Y PPA 관리자로 PPA 관리를 쉽게...

    Date2017.02.16 By행복한펭귄 Views7848 Votes0
    Read More
  19. ppa 추가가 안됩니다.

    Date2017.02.13 By바람곰돌 Views8095 Votes0
    Read More
  20. 하모니카 apt-get update에서 404 Not Found가 뜹니다 도와주세요ㅠ.ㅠ

    Date2017.02.11 By미스리 Views11674 Votes0
    Read More
  21. Psensor 그래픽 하드웨어 온도 모니터링 유틸리티

    Date2017.02.09 By행복한펭귄 Views7512 Votes0
    Read More
Board Pagination Prev 1 ... 76 77 78 79 80 81 82 83 84 85 ... 123 Next
/ 123
CLOSE