하모니공지

sudo 명령어 보안 취약점 발견에 대한 대응방법

2021.01.29 18:25

Kevin 조회 수:806 추천:1

@프리나눔 님께서 공유해주신 정보입니다.

 

출처: https://www.boannews.com/media/view.asp?idx=94501

 

sudo 명령어를 통해서 직접 시스템에에 접근가능한 사용자가 루트권한을 획득할 수 있는 취약점이 발견되었으며

하모니카에서는 다음과 같이 해당 패키지의 업그레이드를 통해 보안 업데이트를 적용할 수 있습니다.

 

프로그램 >  업데이트 매니저를 이용하여 sudo 패키지를 업데이트 하시거나

터미널에서(Ctrl+Alt+T) 다음과 같이 입력하시면 보안 업데이트가 적용된 sudo 패키지가 설치됩니다.

 

sudo apt install sudo

 

확인방법) 업데이트 후 터미널에서  sudoedit -s / 명령을 입력하시면 다음 화면과 같이 나타나야 패키지가 업그레이드된 것입니다.

 

선택 영역_026.png

 

물리적으로 시스템에 접근이 가능한 사람이 쉘모드에서 -s -l 옵션을 함께 사용할때 버퍼 오버플로우가 생기는 현상이라고 하며

보다 자세한 내용은 링크를 참고해주세요.

 

 

 

번호 제목 글쓴이 날짜 조회 수
공지 하모니카 저장소 공개키 서명 문제 해결방법 [2] JamesBae 2021.02.25 706
공지 하모니카 사용을 돕는 문서들 [9] Kevin 2021.02.01 1120
» sudo 명령어 보안 취약점 발견에 대한 대응방법 [4] Kevin 2021.01.29 806
공지 하모니카 실 사용자는 얼마나 될까요? [17] Kevin 2021.01.26 1378
공지 Distrowatch - 하모니카 4.0 [3] Kevin 2021.01.26 864
공지 [2020 개방형OS] 오픈소스 컨트리뷰터 모집 이벤트결과 발표 [30] jullee 2021.01.07 873
공지 오픈소스 컨트리뷰션 참여방법 jullee 2020.12.04 623
공지 하모니카 4.0 Jin 출시 안내 [6] Kevin 2020.11.18 2095
공지 하모니카는 linuxmint 스폰서로 참여합니다. [5] Kevin 2020.06.19 2195
공지 하모니카OS와 함께하는 협력사를 소개합니다. [3] LukeHan 2020.05.13 2450
공지 중국의 UOS와 하모니카OS 협력체계 구축 중 [2] Kevin 2020.03.17 1396
공지 설치 없이 사용할 수 있는 하모니카 VDI 클라우드 서비스가 출시되었습니다. [2] Kevin 2020.03.12 1910
공지 해외 하모니카OS 관련 소식 Kevin 2020.02.07 2122
공지 게시판에 질문하기 전 읽어보면 좋은 글 [1] Kevin 2019.11.18 1063
공지 하모니카OS 사용권한 안내 Kevin 2019.10.01 1924
공지 하모니카 커뮤니티 소개 [20] Kevin 2018.04.01 2503
공지 공식 커뮤니티 채널 안내 [6] Kevin 2018.02.12 1667
84 여러분의 의견이 필요합니다. 하모니카 로고 디자인 시안 [20] file LukeHan 2019.07.03 1721
83 학습혁명포럼 발표 안내 [2] file Kevin 2019.11.26 1716
82 하모니카 ME 1.4 버전이 공개되었습니다. LukeHan 2019.10.11 1663
81 선택해주신 하모니카 로고 디자인 1번 시안입니다. [8] file dellma 2019.07.16 1617
80 리브레오피스/오픈오피스에서 심각한 취약점 공개돼 [6] la_Nube(누베) 2019.02.06 1479
79 2019년 동북아 공개SW 컨퍼런스 & 기업박람회에 여러분을 초대합니다. file taiyin 2019.11.18 1441
78 2019 공개SW 컨트리뷰션 페스티벌 안내 file Kevin 2019.11.26 1403
77 하모니카OS와 알집, 알약이 함께합니다. [10] file taiyin 2020.11.13 1349
76 네이버 웨일 업데이트 - hwp 문서 바로보기 [1] file Kevin 2020.04.26 1333
75 [잡담] 유튜브에는 하모니카 리눅스가 없다??? [7] 행복한펭귄 2018.05.15 1310
74 하모니카 커뮤니티 2019-10 웹로그 분석 요약 file LukeHan 2019.12.10 1223
73 리눅스민트19 Tara MATE 64bit 한국어 설정버전 배포 [5] Moordev 2018.07.06 1211
72 엑셀 대신 쓸만한 무료 오픈소스 제품 7선 [2] 행복한펭귄 2018.05.15 1207
71 리눅스민트 19 Tara 정식 버전 출시 - 2018년 6월 29일 [1] la_Nube(누베) 2018.06.30 1203
70 [2020 개방형OS] 오픈소스 컨트리뷰터 모집 이벤트 file jullee 2020.11.25 1110
69 nimf 저작권 관련 이슈에 대한 답변 [3] Kevin 2020.12.08 1079
  • 하모니카 미디어 에디션
  • 설치가 필요없는 화상통화 하모니
loginbox
아직 회원이 아니세요? 회원가입