하모니카 묻고답하기

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

센트OS 프로젝트(The CentOS Project)에서 '빨간 모자' Red Hat Enterprise Linux (RHEL)의 커널 소스를 가져와 개발하는 CentOS 7과 CentOS 6 리눅스 커널의 새로운 기능 추가나 버그 수정 또는 보안 취약점 문제를 해결한 커널 3.10.0-862.2.3.el7, 커널 2.6.32-696.28.1.el6 버전이 업데이트를 통해 배포되었습니다.


--


이번 리눅스 커널 업데이트에서는 다음과 같은 다수의 보안 취약점에 대한 보안 패치가 포함되어 있습니다. 아울러 CentOS 6에서는 Intel, ARM, AMD CPU와 관련된 보안 취약점인 멜트다운(CVE-2017-5754) 취약점을 완화(경감)하는 보안 패치가 다음과 같이 포함되어 있으며, 이 보안 패치는 레드햇에서도 1월 초부터 현재까지 계속하여 진행되고 있습니다.


Red Hat Enterprise Linux 7.5 // kernel-3.10.0-862.2.3.el7


 - Kernel: KVM: error in exception handling leads to wrong debug stack value (CVE-2018-1087)

 - Kernel: error in exception handling leads to DoS (CVE-2018-8897)

 - Kernel: ipsec: xfrm: use-after-free leading to potential privilege escalation (CVE-2017-16939)

 - kernel: Out-of-bounds write via userland offsets in ebt_entry struct in netfilter/ebtables.c (CVE-2018-1068)

 - kernel: ptrace() incorrect error handling leads to corruption and DoS (CVE-2018-1000199)

 - kernel: guest kernel crash during core dump on POWER9 host (CVE-2018-1091)



Red Hat Enterprise Linux 6.9 // kernel-2.6.32-696.28.1.el6


 - hw: cpu: speculative execution permission faults handling (CVE-2017-5754, x86 32-bit)

 - Kernel: error in exception handling leads to DoS (CVE-2018-8897)

 - kernel: nfsd: Incorrect handling of long RPC replies (CVE-2017-7645)

 - kernel: Use-after-free vulnerability in DCCP socket (CVE-2017-8824)

 - kernel: v4l2: disabled memory access protection mechanism allowing privilege escalation (CVE-2017-13166)

 - kernel: netfilter: use-after-free in tcpmss_mangle_packet function in net/netfilter/xt_TCPMSS.c (CVE-2017-18017)

 - kernel: Stack information leak in the EFS element (CVE-2017-1000410)


자세한 업데이트 내역은 아래 링크의 Changelog 정보를 참고하기 바랍니다.


--

[영향을 받는 리눅스 커널 및 업데이트 버전]

□ 센트OS(CentOS) 7


※ 커널 3.10 → 커널 3.10.0-862.2.3.el7 버전으로 업데이트


※ https://access.redhat.com/errata/RHSA-2018:1318

※ 2024년 6월 30일 지원 종료 예정

--

□ 
센트OS(CentOS) 6

※ 커널 2.6.32 → 커널 2.6.32-696.28.1.el6 버전으로 업데이트


※ https://access.redhat.com/errata/RHSA-2018:1319

※ 2020년 11월 30일 지원 종료 예정

--

□ 
센트OS(CentOS) 5

※ 2017년 3월 31일 지원 종료 

--

배포판의 종류와 커널 버전을 알기 위해서는 터미널에서 다음의 명령어를 입력하기 바랍니다.
lsb_release -a && uname -a

--

그러므로 센트OS(CentOS) 사용자는 터미널에서 다음의 명령어를 입력하여 최신 버전으로 업데이트하기 바랍니다.
sudo yum update

아울러 업데이트를 적용하기 위해서는 마지막에 반드시 재부팅을 하기 바랍니다.



출처: http://la-nube.tistory.com/415 [la Nube | 라 누베]
  • profile
    행복한펭귄 2018.05.14 12:09

    서버 운영하시는 분은 아마도 센토스 계열을 많이 사용할 것으로 보이는데, 특별히 서버 운영에는 보안 문제가 매우 중요하니 빠르고 정확하게 조치해야겠네요.


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 12995
514 [소식] 데비안 GNU/Linux 8.4 제시 다운로드 게시.... 1 file 0 행복한펭귄 2016.04.08 4228
513 [소식] Ubuntu 14.04.4 LTS Flavors 배포판 출시 6 file 0 행복한펭귄 2016.04.07 5244
512 [소식] Mozilla Firefox V45.0.1 / 46.0 Beta 8 나왔습니다 file 0 행복한펭귄 2016.04.07 2638
511 [소식] 앤디비아 그래픽 카드 드라이버가 업그레이드 되었습니다. 0 행복한펭귄 2016.04.07 3682
510 [잡담] 윈도우즈10에서의 우분투 베쉬(Ubuntu's Bash) 지원은 무슨 의미가 있을까요? 4 0 행복한펭귄 2016.04.07 6072
509 [소식] 웹브라우저 비발디 1.0 공식 출시 4 file 0 행복한펭귄 2016.04.07 2886
508 [소식] KDE Plasma 5.7 데스크탑 환경 7월 5일 출시 예정 file 0 행복한펭귄 2016.04.06 5280
507 [웹 브라우저] 오페라 36.0 Build 2130.46 / 37.0 Build 2178.4 Beta / 38.0 Build 2190.0 Dev file 0 행복한펭귄 2016.04.06 2830
506 [웹 브라우저] Maxthon Cloud Browser file 0 행복한펭귄 2016.04.06 3232
505 [텍스트 에디터] VIM v7.4.1689 출시 file 0 행복한펭귄 2016.04.06 2988
504 데비안,우분투,민트,하모니카, 그리고 시놀로지DSM 5 0 maumc 2016.04.05 7596
503 [생각해 보기] 누구나 생산자가 될 수 있다. 메이커 운동. 오픈소스. 리눅스 2 0 행복한펭귄 2016.04.05 5117
502 하모니카 커뮤니티는 아닌것 같습니다 19 0 Inasis 2016.04.04 5804
501 박정규님의 블로그 6 0 행복한펭귄 2016.04.02 6062
500 우와! 요즘 커뮤니티에 강좌의 붐이 이는것같아 좋습니다! 8 0 Sound:D 2016.04.01 5462
499 Vmware에서 하모니카 설치하는 방법 동영상 0 행복한펭귄 2016.04.01 6241
498 google-chrome 대체 브라우저 - chromium 1 file 0 legoboss 2016.03.31 4451
497 하모니카 동영상 강좌가 있었네요!! 3 file 0 maumc 2016.03.31 6628
496 플랭크 독(plank dock)에서 설정 아이콘이 사라진 문제를 임시로 해결. 13 file 0 세까랑 2016.03.30 8638
495 듀얼모니터 사용시 문제 6 file 0 ryu 2016.03.29 8286
Board Pagination Prev 1 ... 93 94 95 96 97 98 99 100 101 102 ... 123 Next
/ 123
CLOSE