리눅스 커널 서비스 거부 취약점 보안 업데이트 권고
- 한국인터넷진흥원 : https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=27524
1. 수신되는 모든 패킷이 특정 함수를 강제로 호출하여 CPU과부하를 발생시키는 서비스 거부 취약점 (CVE-2018-5390)
2. 수신된 데이터를 재조립할 때, CPU 과부하를 발생하는 서비스 거부 취약점 (CVE-2018-5391)
3. 수신된 데이터를 재조립할 때, 비효율적인 알고리즘 사용으로 인해 CPU 및 네트워크 과부하로 발생하는 서비스 거부 취약점 (CVE-2018-6922)
--
데비안 9 Stretch (Stable) // LMDE 3 Cindy
CVE-2018-5390
- linux 4.9.110-3+deb9u3 에서 패치 완료 (fixed)
CVE-2018-5391
- linux 4.9.110-3+deb9u3 에서 패치 완료 (fixed)
CVE-2018-6922
- kfreebsd-10 10.3~svn300087-3 은 취약하나, 아직 패치가 없음 (vulnerable)
데비안 8 Jessie (OldStable) // LMDE 2 Betsy
CVE-2018-5390
- linux 3.16.57-2 는 취약하지 않음 (fixed)
CVE-2018-5391
- linux 3.16.57-2 는 취약하나, 아직 패치가 없음 (vulnerable)
CVE-2018-6922
- kfreebsd-10 10.1~svn274115-4 는 취약하나, 아직 패치가 없음 (vulnerable)
우분투 18.04 LTS // 리눅스민트 19.x
CVE-2018-5390
- linux 4.15.0-30.32 에서 패치 완료 (released)
CVE-2018-5391
- linux 4.15.0-32.35 에서 패치 완료 (released)
CVE-2018-6922
- Untriaged : Does not apply to software found in Ubuntu. (FreeBSD)
우분투 16.04 LTS // 리눅스민트 18.x
CVE-2018-5390
- linux 4.4.0-133.159 에서 패치 완료 (released)
- linux-hwe 4.15.0-30.32~16.04.1 에서 패치 완료 (released)
CVE-2018-5391
- linux 4.4.0-133.159 에서 패치 완료 (released)
- linux-hwe 4.15.0-32.35~16.04.1 에서 패치 완료 (released)
CVE-2018-6922
- Untriaged : Does not apply to software found in Ubuntu. (FreeBSD)
우분투 14.04 LTS // 리눅스민트 17.x // 하모니카 2.1
CVE-2018-5390
- linux 3.13.0-155.205 에서 패치 완료 (released)
- linux-lts-xenial 4.4.0-133.159~14.04.1 에서 패치 완료 (released)
CVE-2018-5391
- linux 3.13.0-155.205 에서 패치 완료 (released)
- linux-lts-xenial 4.4.0-133.159~14.04.1 에서 패치 완료 (released)
CVE-2018-6922
- Untriaged : Does not apply to software found in Ubuntu. (FreeBSD)
2018년 8월 21일 20시 현재, 각 커널의 최신 버전
데비안 9 Stretch (Stable) // LMDE 3 Cindy
- 커널 4.9.110-3+deb9u2 버전
데비안 8 Jessie (OldStable) // LMDE 2 Betsy
- 커널 3.16.57-2 버전
우분투 18.04 LTS // 리눅스민트 19.x
- GA 커널 4.15.0-32 버전
우분투 16.04 LTS // 리눅스민트 18.x
- HWE 커널 4.15.0-32 버전
- GA 커널 4.4.0-133 버전
우분투 14.04 LTS // 리눅스민트 17.x // 하모니카 2.1
- HWE 커널 4.4.0-133 버전
- GA 커널 3.13.0-155 버전
::: 본 문서의 무단전재 및 재배포를 금지합니다 :::
'IT & Security > 리눅스 :: 보안' 카테고리의 다른 글
대부분의 리눅스 배포판에 영향을 미치는 새로운 권한 상승 취약점 발견 (0) | 2018.10.30 |
---|---|
데비안(Debian) 리눅스 커널 업데이트 - 4.9.110-3+deb9u4 (0) | 2018.08.30 |
데비안(Debian) 리눅스 커널 업데이트 - 2018.08.14. (0) | 2018.08.16 |
우분투(Ubuntu) LTS 리눅스 커널 업데이트 - 2018.08.14. (0) | 2018.08.16 |
데비안(Debian) 리눅스 커널 업데이트 - 4.9.110-3+deb9u1 (0) | 2018.08.10 |