7월 7일에 systemd에 관한 보안 취약점 CVE-2017-1000082가 공개되었습니다. v233 이전의 systemd에는 숫자로 시작하는 사용자 이름(예를 들어 0day)의 경우 권한을 안전하게 처리하는 기능에 문제가 있어, 0day로 시작해야 하는 서비스가 루트 권한으로 작동하게 됩니다.
<Debian>
데비안에서는 위 보안 취약점과 관련하여 다음과 같이 발표하였습니다.
데비안 9 Stretch (Stable)
: 현재 최신버전인 systemd 232-25 에는 위 보안 취약점이 존재하나, 아직 보안 패치가 없음 (vulnerable)
데비안 8 Jessie (OldStable) / 리눅스민트데비안에디션(LMDE) 2
: systemd 215-17+deb8u7 에서 보안 패치 완료 (fixed)
데비안 7 Wheezy
: systemd 44-11+deb7u5 에서 보안 패치 완료 (fixed)
보안 패치가 발표된 데비안 사용자께서는 터미널에서 다음의 명령어를 통해 보안 업데이트를 하기 바랍니다.
$ sudo apt-get update && sudo apt-get -y dist-upgrade
*위 정보는 우분투 12.04 ESM(Extended Security Maintenance)을 포함하지 않습니다.
*위 정보는 작성자가 주로 사용하는 리눅스 배포판에 대해서만 작성하였습니다. 그 외의 배포판은 알아서 하셔야 합니다.
<참고>
https://oss.sios.com/security/systemd-security-vulnerability-20170709
https://security-tracker.debian.org/tracker/CVE-2017-1000082
'IT & Security > 리눅스 :: 보안' 카테고리의 다른 글
리눅스 Xen, Linux Kernel, QEMU 10개 다중 보안 취약점 (0) | 2017.07.09 |
---|---|
리눅스 ncurses 다중 보안 취약점 CVE-2017-11112, CVE-2017-11113 (0) | 2017.07.09 |
리눅스 Libgcyrpt 보안 취약점 CVE-2017-7526, CVE-2017-9526 (0) | 2017.07.04 |
Linux Kernel 보안 취약점 CVE-2017-8797 - 보안 패치 아직 없음 (0) | 2017.07.04 |
주요 리눅스 배포판 커널 업데이트 3.10.0-514.26.1.el7 (0) | 2017.07.04 |