하모니카 묻고답하기

조회 수 4613 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
6월 27일에 systemd-resolved의 보안 취약점에 대한 정보가 공개되었습니다.(CVE-2017-9445) 버전 233까지의 systemd에서 systemd-resolved의 dns_packet_new에 전달되는 특정 크기보다 비정상적으로 작은 버프를 할당할 수 있고, 악성 DNS 서버는 이것을 이용하여, 특별히 만들어진 TCP 페이로드의 응답으로 systemd-resolved를 속여 비정상적으로 작은 버프를 할당한 뒤에 할당된 크기 이상의 임의의 데이터를 기록할 수 있습니다.

<데비안>
데비안에서는 위 보안 취약점에 대하여 다음과 같은 보안 패치를 발표하였습니다.
다만, 데비안 9에서는 아직 보안 패치가 나오지 않았습니다. (vulnerable)

데비안 9 Stretch (Stable)
현재 최신버전인 systemd 232-25 에는 위 보안 취약점이 존재하며, 아직 보안 패치가 없음 (vulnerable)

데비안 8 Jessie (OldStable), 리눅스민트데비안에디션(LMDE) 2
systemd 215-17+deb8u7 보안 패치 발표 (fixed)

데비안 7 Wheezy
systemd 44-11+deb7u5 보안 패치 발표 (fixed)

<우분투>
우분투(리눅스민트, 하모니카 등 포함)에서는 위 보안 취약점과 관련하여 다음과 같이 발표하였습니다.

우분투 17.04
systemd 232-21ubuntu5 보안 패치 발표 (released)

우분투 16.10
systemd 231-9ubuntu5 보안 패치 발표 (released)

우분투 16.04 LTS, 리눅스민트 18-18.1
현재 최신버전인 systemd 229-4ubuntu17 에는 위 보안 취약점이 존재하며, 아직 보안 패치가 없음 (needed)

우분투 14.04 LTS, 리눅스민트 17.3, 하모니카 2.1
현재 최신버전인 systemd 204-5ubuntu20.24 는 위 보안 취약점에 영향을 받지 않음 (not-affected)

우분투 12.04 LTS, 리눅스민트 13
지원종료

<RHEL/CentOS>
RHEL/CentOS에서는 위 보안 취약점과 관련하여 RHEL/CentOS 7에 탑재된 systemd는 위 보안 취약점에 영향을 받지 않는다고 발표하였습니다. (Not affected)

보안 패치가 발표된 데비안 및 우분투(리눅스민트, 하모니카 등 포함) 사용자께서는 터미널에서 다음의 명령어를 통해 보안 업데이트를 하기 바랍니다.
$ sudo apt-get update && sudo apt-get dist-upgrade

*위 정보는 우분투 12.04의 Extended Security Maintenance나, RHEL 5의 Extended Lifecycle Support를 포함하지 않습니다.
*위 정보는 작성자가 주로 사용하는 리눅스 배포판에 대해서만 작성하였습니다. 그 외의 배포판은 알아서 하셔야 합니다.

<참고>
https://oss.sios.com/security/systemd-security-vulnerability-20170629
https://security-tracker.debian.org/tracker/CVE-2017-9445
https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-9445.html
https://access.redhat.com/security/cve/CVE-2017-9445

--

작성자: la Nube
최초 작성일시: 2017.06.30. 12:31
최초 작성장소: 네이버 카페 - 바이러스 제로 시즌 2

  1. 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까?

    Date2019.11.18 ByKevin Views13008 Votes0
    read more
  2. Linux Kernel 보안 취약점 CVE-2017-8797 - 보안 패치 아직 없음

    Date2017.07.04 Byla_Nube Views4488 Votes0
    Read More
  3. 주요 리눅스 배포판 커널 업데이트 3.10.0-514.26.1.el7

    Date2017.07.04 Byla_Nube Views4258 Votes0
    Read More
  4. Linuxmint 18.2 Harmonikr Remix (리눅스민트 하모니카 리믹스 18.2) Sonya

    Date2017.07.03 ByMoordev Views7366 Votes0
    Read More
  5. "Phoenix Talon" in Linux Kernel 취약점

    Date2017.07.03 Byla_Nube Views4901 Votes0
    Read More
  6. 악성 DNS 응답 하나로 원격으로 리눅스 머신 해킹 가능해

    Date2017.06.30 Byla_Nube Views4315 Votes0
    Read More
  7. 리눅스 bind9 다중 보안 취약점 CVE-2017-3142, CVE-2017-3143

    Date2017.06.30 Byla_Nube Views4959 Votes0
    Read More
  8. 리눅스 systemd-resolved 보안 취약점 CVE-2017-9445

    Date2017.06.30 Byla_Nube Views4613 Votes0
    Read More
  9. 시스템76 팝OS 알파 버전 발표

    Date2017.06.30 By행복한펭귄 Views5062 Votes0
    Read More
  10. 리눅스(데비안, 우분투, RHEL/CentOS 등) 커널 4개 다중 보안 취약점 - 보안 패치 아직 없음

    Date2017.06.29 Byla_Nube Views4965 Votes0
    Read More
  11. 주요 리눅스 배포판 커널 업데이트 (Ubuntu, Linux Mint, HamoniKR, Debian, LMDE)

    Date2017.06.29 Byla_Nube Views4562 Votes0
    Read More
  12. 우분투/데비안/RHEL/CentOS Apache 다중 보안 취약점

    Date2017.06.27 Byla_Nube Views5206 Votes0
    Read More
  13. 우분투 openvpn 6개 다중 보안 취약점

    Date2017.06.27 Byla_Nube Views5053 Votes0
    Read More
  14. 당신의 요구에 가장 잘 맞는 리눅스 배포판을 선택하는 방법

    Date2017.06.25 By행복한펭귄 Views4892 Votes0
    Read More
  15. 리눅스 데스크탑을 도입해야 하는 이유 (보안)

    Date2017.06.25 By행복한펭귄 Views5255 Votes0
    Read More
  16. 용도별 최고의 리눅스 배포판 선정하는 방법

    Date2017.06.25 By행복한펭귄 Views5287 Votes0
    Read More
  17. 2017 년 최고의 10 대 Linux 앱

    Date2017.06.25 By행복한펭귄 Views5132 Votes0
    Read More
  18. 무료 ClamAV 리눅스 안티 바이러스 소프트웨어 패키지를 사용하는 방법

    Date2017.06.22 By행복한펭귄 Views1499 Votes0
    Read More
  19. 데비안 9.0.1 버전 엡데이트 (버그를 수정하여 릴리스했습니다)

    Date2017.06.22 By행복한펭귄 Views5523 Votes0
    Read More
  20. 데비안 9 Edu (Skolelinux) 출시 - 학생과 학교를위한 완벽한 Linux 배포판

    Date2017.06.22 By행복한펭귄 Views5527 Votes0
    Read More
  21. 인생에서 리눅스가 필요한 13 가지 이유

    Date2017.06.22 By행복한펭귄 Views5059 Votes0
    Read More
Board Pagination Prev 1 ... 70 71 72 73 74 75 76 77 78 79 ... 123 Next
/ 123
CLOSE