하모니카 묻고답하기

조회 수 780 추천 수 0 댓글 2
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

영국의 캐노니컬(Canonical)에서 개발하는 우분투(Ubuntu) 18.04 LTS Bionic Beaver와16.04 LTS Xenial Xerus, 그리고 14.04 LTS Trusty Tahr 리눅스 커널의 새로운 기능 추가나 버그 수정 또는 보안 취약점 문제를 해결한 GA 커널 4.15.0-24 버전, HWE 커널 4.15.0-24 버전, GA 커널 4.4.0-130 버전, HWE 커널 4.4.0-130 버전, GA 커널 3.13.0-153 버전이 업데이트를 통해 배포되었습니다.


*LTS : Long Term Support - 5년 간의 장기 지원
*HWE : Hardware Enablement - 하드웨어 지원 강화를 위한 커널로, 6개월마다 4번에 걸쳐 판올림하면서 지원
*GA : General Availability - 출시 당시의 커널로, 5년 간 판올림 없이 지원

--


USN-3695-1: Linux kernel vulnerabilities

Ubuntu 18.04 LTS - Several security issues were fixed in the Linux kernel.


Wen Xu discovered that the ext4 file system implementation in the Linux kernel did not properly initialize the crc32c checksum driver. A local attacker could use this to cause a denial of service (system crash). (CVE-2018-1094)


It was discovered that the cdrom driver in the Linux kernel contained an incorrect bounds check. A local attacker could use this to expose sensitive information (kernel memory). (CVE-2018-10940)


Wen Xu discovered that the ext4 file system implementation in the Linux kernel did not properly validate xattr sizes. A local attacker could use this to cause a denial of service (system crash). (CVE-2018-1095)


Jann Horn discovered that the 32 bit adjtimex() syscall implementation for 64 bit Linux kernels did not properly initialize memory returned to user space in some situations. A local attacker could use this to expose sensitive information (kernel memory). (CVE-2018-11508)


It was discovered that an information leak vulnerability existed in the floppy driver in the Linux kernel. A local attacker could use this to expose sensitive information (kernel memory). (CVE-2018-7755)


그 외 자세한 업데이트 내역은 아래 링크의 Changelog 정보를 참고하기 바랍니다.


--


<주의>


우분투 18.04 LTS와 그에 기반한 리눅스민트 19의 커널 4.15.0-24에서 부팅 지연 문제가 발생하였습니다.

다음과 같이 짧게는 4~5분, 길게는 75분 등에 걸쳐 부팅이 지연되는 문제가 보고되고 있습니다.

따라서 업데이트 이후 해당 문제가 있는 경우에는 이전 커널인 4.15.0-23을 임시로 사용하기 바랍니다.


Newer 4.15 kernels contain the following fix for CVE-2018-1108: 43838a23a05fb ("random: fix crng_ready() test")

This causes cloud-init to stall for a potentially long time during boot (waiting for entropy I presume). Google reported boot delays of 75 minutes.


CVE-2018-1108 취약점을 해결하는 과정에서 문제가 발생한 것으로 현재 추정되며, 몇 시간 전에 아래와 같이 새로운 커널 4.15.0-26이 제안되었습니다. 테스트가 마무리되면 배포될 것으로 보입니다.


linux (4.15.0-26.28) bionic; urgency=medium

  * linux: 4.15.0-26.28 -proposed tracker (LP: #1780112)

  * failure to boot with linux-image-4.15.0-24-generic (LP: #1779827) //

    Cloud-init causes potentially huge boot delays with 4.15 kernels (LP: #1780062)

    - random: Make getrandom() ready earlier


--

[영향을 받는 리눅스 커널 및 업데이트 버전]

■ 우분투 18.04 LTS Bionic Beaver // 리눅스민트 19.x

※ GA 커널 4.15 → GA 커널 4.15.0-24 버전으로 업데이트
https://usn.ubuntu.com/3695-1/


※ 2023년 4월 지원 종료 예정


--


■ 우분투 16.04 LTS Xenial Xerus // 리눅스민트 18.x

※ HWE 커널 4.15 → HWE 커널 4.15.0-24 버전으로 업데이트
https://usn.ubuntu.com/3695-2/

※ GA 커널 4.4 → GA 커널 4.4.0-130 버전으로 업데이트
https://usn.ubuntu.com/3696-1/

※ 2021년 4월 지원 종료 예정

--

■ 우분투 14.04 LTS Trusty Tahr // 리눅스민트 17.x // 하모니카 2.1 Rosa

※ HWE 커널 4.4 → HWE 커널 4.4.0-130 버전으로 업데이트

https://usn.ubuntu.com/3696-2/

※ GA 커널 3.13 → GA 커널 3.13.0-153 버전으로 업데이트
https://usn.ubuntu.com/3698-1/

※ 2019년 4월 지원 종료 예정

--

■ 우분투 12.04 LTS Precise Pangolin // 리눅스민트 13 Maya

※ 2017년 4월 28일 지원 종료

--

그러므로 우분투 LTS 사용자는 터미널에서 다음의 명령어를 입력하여 최신버전으로 업데이트하기 바랍니다.
sudo apt-get update && sudo apt-get dist-upgrade && sudo apt-get autoremove --purge && sudo apt-get autoclean

그리고 리눅스민트 및 하모니카 사용자는 '업데이트 매니저 → 메뉴 중 보기(V) → 리눅스 커널' 메뉴를 실행하여 해당하는 커널 내에서 최신버전으로 업데이트하기 바랍니다.


또는, 터미널에서 다음의 명령어를 입력하여 최신버전으로 업데이트하기 바랍니다.

sudo apt-get update && sudo mintupdate-cli upgrade -r


아울러 업데이트를 적용하기 위해서는 마지막에 반드시 재부팅을 하기 바랍니다.

--

배포판의 종류와 사용 중인 커널 버전을 알기 위해서는 터미널에서 다음의 명령어를 입력하기 바랍니다.
lsb_release -a && uname -a

--

리눅스민트 19는 우분투 18.04 LTS Bionic Beaver를 변형한 배포판입니다.
리눅스민트 18, 18.1, 18.2, 18.3은 우분투 16.04 LTS Xenial Xerus를 변형한 배포판입니다.
리눅스민트 17, 17.1, 17.2, 17.3은 우분투 14.04 LTS Trusty Tahr를 변형한 배포판입니다.
리눅스민트 13 Maya는 우분투 12.04 LTS Precise Pangolin을 변형한 배포판입니다.
하모니카(HamoniKR) 커뮤니티 배포판 MoorDev 1.0은 리눅스민트 18.3 Sylvia를 변형한 배포판입니다.
하모니카(HamoniKR) 2.1 Rosa는 리눅스민트 17.3 Rosa를 변형한 배포판입니다.



::: 본 문서의 무단전재 및 재배포를 금지합니다 :::



출처: http://la-nube.tistory.com/439 [la Nube | 라 누베]

  • ?
    la_Nube(누베) 2018.07.06 12:18

    역시 새로운 우분투는 xx.04.1이 나올때쯤(출시 이후 3~4개월 뒤) 써야 할 것 같습니다.

    우분투 18.04의 출시 이후 2번째 커널 업데이트만에 이런 문제가 발생하는군요;;;

  • profile
    행복한펭귄 2018.07.06 13:04

    아하! 머든지 바로 나오면 100% 완벽한 것이 없는 듯합니다.

    개선 과정이 지나간 후 정착이 되면 일반인들은 사용하는 것이 좋을 것 같네요.

    리눅스에 익숙하신 분은 그냥 사용해도 무난할 줄 압니다.

    이런 문제 정도는 자신의 스타일에 맞게 적절하게 적용해서 사용할 수 있는 능력이 있으니 말입니다.

    여하튼 빠르고 정확하게 개선해 나가고 정착되고 배포되고 완전 대중들에게 널리 알려져서 잘 사용되길 바랍니다.


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 13005
754 공공기관 리눅스 사용청원에 대한 현재 상황을 보고드립니다. 5 0 chychy 2016.04.23 5985
753 기업은행 인터넷뱅킹 됩니다 3 0 똥가리 2016.10.24 5989
752 리눅스에서 멀티미디어 작업을 꿈꾸는 사람들에게... 7 file 0 행복한펭귄 2017.01.21 5989
751 별처럼 빛났던 영광의 배포판들 3 0 string 2016.09.21 5993
750 [질문] 다른 운영체제 소프트웨어를 하모니카 리눅스에서 사용하는 방법은? 4 0 행복한펭귄 2016.01.13 5994
749 ★★★ 1천명의 사용자를 찾습니다. (리눅스 한글화 프로젝트 하모니카, 사용자 1천명 넘어) 6 1 행복한펭귄 2016.04.05 5995
748 (질문) 데비안8.6설치후 5 0 바람곰돌 2016.10.10 5996
747 폰트(FONT) 문제 해결 부탁드려요. 2 0 행복한펭귄 2016.01.12 6002
746 Ubuntu MATE 16.04 Out as the First Official LTS Release, Now for Raspberry Pi 3 3 file 0 행복한펭귄 2016.04.22 6003
745 유닉스(리눅스, BSD, 솔라리스 등) "Stack Clash" 보안 취약점 6 0 la_Nube 2017.06.21 6008
744 공공도서관은 아직도 윈도우XP를 사용 중... 6 file 0 행복한펭귄 2016.02.19 6015
743 클라우드 서비스 완전정복 1 file 0 행복한펭귄 2016.03.16 6028
742 리눅스 매거진을 기억하십니까? 1 0 행복한펭귄 2016.01.13 6030
741 레스터 그래픽 이미지 툴 크리타 3.0.1 버전 발표 2 file 0 행복한펭귄 2016.09.07 6031
740 하모니카2.1rc1 경고음 블륨조정 오류... 1 file 0 화난행성 2016.02.14 6036
739 데비안 9버전 바탕화면 투표 결과가 나왔네요. 2 0 string 2016.10.26 6040
738 하모니카의 소스코드 공개를 요청합니다 1 0 onting 2016.12.05 6044
737 nvidia shield table에, Linux가 설치되나요~? 1 0 식혜고양이 2016.11.19 6046
736 [질문] 네이버 오피스 워드 사용 중 Adobe Air 충돌 문제 해결 방법 3 file 0 행복한펭귄 2016.01.06 6048
735 국내 리눅스 배포판 및 OS 도전에 응원해주세요. 4 0 행복한펭귄 2016.10.12 6048
Board Pagination Prev 1 ... 81 82 83 84 85 86 87 88 89 90 ... 123 Next
/ 123
CLOSE