반응형

IT & Security/리눅스 :: 보안 127

우분투 16.04, 14.04 리눅스 커널 4.4 보안 업데이트 USN-3378-1, USN-3378-2

USN-3378-1에서 우분투 16.04 LTS(Long Term Support; 장기지원)의 리눅스 커널 4.4의 보안 취약점들이 해결되었습니다. 그리고 USN-3378-2에서 우분투 14.04 LTS의 리눅스 하드웨어 지원 강화를 위한 HWE(Hardware Enablement) 커널 4.4에도 같이 적용되었습니다. 이번 업데이트에서는 다음과 같은 4건의 보안 취약점들이 해결되었습니다. 1. CVE-2017-7533 : http://people.ubuntu.com/~ubuntu-security/cve/CVE-2017-7533 2. CVE-2017-1000365 : http://people.ubuntu.com/~ubuntu-security/cve/CVE-2017-1000365 3. CVE-2017-10..

우분투 16.04 리눅스 HWE 커널 보안 업데이트 USN-3371-1

우분투 16.04 LTS(Long Term Support; 장기지원)의 리눅스 하드웨어 지원 강화를 위한 HWE(Hardware Enablement) 커널에서 다음과 같은 4건의 보안 취약점들이 해결되었습니다. 1. CVE-2014-9900 : http://people.ubuntu.com/~ubuntu-security/cve/CVE-2014-9900 2. CVE-2017-1000380 : http://people.ubuntu.com/~ubuntu-security/cve/CVE-2017-1000380 3. CVE-2017-7346 : http://people.ubuntu.com/~ubuntu-security/cve/CVE-2017-7346 4. CVE-2017-9605 : http://people.ubun..

우분투 16.04, 14.04 리눅스 커널 4.4 보안 업데이트 USN-3364-1, USN-3364-2

USN-3364-1에서 우분투 16.04 LTS(Long Term Support; 장기지원)의 리눅스 커널 4.4의 보안 취약점들이 해결되었습니다. 그리고 USN-3364-2에서 우분투 14.04 LTS의 리눅스 하드웨어 지원 강화를 위한 HWE(Hardware Enablement) 커널 4.4에도 같이 적용되었습니다. 이번 업데이트에서는 다음과 같은 6건의 보안 취약점들이 해결되었습니다. 1. CVE-2014-9900 : http://people.ubuntu.com/~ubuntu-security/cve/CVE-2014-9900 2. CVE-2015-8944 : http://people.ubuntu.com/~ubuntu-security/cve/CVE-2015-8944 3. CVE-2017-1000380 ..

우분투 16.04 리눅스 HWE 커널 보안 업데이트 USN-3361-1

USN-3358-1을 통하여 우분투 17.04의 리눅스 커널에서 다수의 보안 취약점들이 해결되었습니다. 이 업데이트는 우분투 16.04 LTS(Long Term Support; 장기지원)에서 리눅스 하드웨어 지원 강화를 위한 HWE(Hardware Enablement) 커널에 우분투 17.04로부터 패치된 부분을 적용합니다. 이 업데이트를 하게 되면, 리눅스 HWE 커널이 우분투 16.10의 커널 4.8에서 우분투 17.04의 커널 4.10으로 변경됩니다. 이번 업데이트에서는 다음과 같은 40건의 보안 취약점들이 해결되었습니다. 1. CVE-2015-1350 : http://people.ubuntu.com/~ubuntu-security/cve/CVE-2015-1350 2. CVE-2016-10208 : ..

리눅스 커널(Kernel) 보안 업데이트 - 4.8.0-58 ☞ 4.10.0-27

터미널에 lsb_release -a && uname -a 라고 입력합니다. -- 데비안 9 Stretch (Stable) - 장기지원 커널 4.9 : 커널 4.9.30-2+deb9u2 최신버전 확인 - 2022년 중 지원종료 예정 데비안 8 Jessie (OldStable) / 리눅스민트데비안에디션(LMDE) 2 Betsy - 장기지원 커널 3.16 : 커널 3.16.43-2+deb8u2 최신버전 확인 - 장기지원 커널 4.9 (Jessie-Backports) : 커널 4.9.30-2+deb9u2~bpo8+1 최신버전 확인 - 2020년 중 지원종료 예정 데비안 7 Wheezy - 장기지원 커널 3.2 : 커널 3.2.89-2 최신버전 확인 - 2018년 중 지원종료 예정 *데비안과 LMDE의 커널 업데..

리눅스 커널(Kernel) 보안 취약점 CVE-2017-11472, CVE-2017-11473

7월 10일에 리눅스 커널의 보안 취약점 CVE-2017-11472, CVE-2017-11473에 대한 정보가 공개되었습니다. 로컬 사용자가 커널 메모리에서 민감한 정보를 탈취할 수 있는 보안 취약점 CVE-2017-11472와 로컬 사용자의 권한 상승에 관한 보안 취약점 CVE-2017-11473이며, 2개의 보안 취약점에 대한 중요도는 모두 보통(Moderate)입니다. CVE-2017-11472 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11472 CVE-2017-11473 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11473 위 보안 취약점에 대하여 데비안에서는 다음과 같이 발표하..

우분투 (리눅스) 커널 보안 취약점 CVE-2014-9900, CVE-2017-1000380, CVE-2017-7346, CVE-2017-9605

우분투에서 다수의 보안 취약점에 대한 보안 패치가 나왔습니다. 로컬 공격자가 커널 메모리에서 민감한 정보를 유출시키기 위해 악용할 수 있는 보안 취약점 CVE-2014-9900, CVE-2017-1000380, CVE-2017-9605와 로컬 공격자가 시스템 충돌을 통해 서비스 거부(DoS)를 일으킬 수 있는 보안 취약점 CVE-2017-7346에 대한 보안 패치입니다. CVE-2014-9900 : http://people.ubuntu.com/~ubuntu-security/cve/CVE-2014-9900 CVE-2017-1000380 : http://people.ubuntu.com/~ubuntu-security/cve/CVE-2017-1000380 CVE-2017-7346 : http://people.u..

리눅스 커널(Kernel) 업데이트 - Ubuntu

터미널에 lsb_release -a && uname -a 라고 입력합니다. -- 데비안 9 Stretch (Stable) - 장기지원 커널 4.9 : 커널 4.9.30-2+deb9u2 최신버전 확인 - 2022년 중 지원종료 예정 데비안 8 Jessie (OldStable) / 리눅스민트데비안에디션(LMDE) 2 Betsy - 장기지원 커널 3.16 : 커널 3.16.43-2+deb8u2 최신버전 확인 - 2020년 중 지원종료 예정 데비안 7 Wheezy - 장기지원 커널 3.2 : 커널 3.2.89-2 최신버전 확인 - 2018년 중 지원종료 예정 *데비안과 LMDE의 커널 업데이트는 터미널에서 다음의 명령어를 통해 가능합니다. $ sudo apt-get update && sudo apt-get -y..

리눅스 커널(Kernel) 업데이트 - RHEL, CentOS

터미널에 lsb_release -a && uname -a 라고 입력합니다. -- 데비안 9 Stretch (Stable) - 장기지원 커널 4.9 : 커널 4.9.30-2+deb9u2 가 설치되어 있는지 확인 - 2022년 중 지원종료 예정 데비안 8 Jessie (OldStable) / 리눅스민트데비안에디션(LMDE) 2 Betsy - 장기지원 커널 3.16 : 커널 3.16.43-2+deb8u2 가 설치되어 있는지 확인 - 2020년 중 지원종료 예정 데비안 7 Wheezy - 장기지원 커널 3.2 : 커널 3.2.89-2 가 설치되어 있는지 확인 - 2018년 중 지원종료 예정 *데비안과 LMDE의 커널 업데이트는 터미널에서 다음의 명령어를 통해 가능합니다. $ sudo apt-get update ..

리눅스 커널(Kernel) 보안 취약점 CVE-2017-11176

7월 10일에 리눅스 커널의 보안 취약점에 대한 정보가 공개되었습니다. 이 보안 취약점은 CVE-2017-11176으로 명명되었으며, 중요도는 중간(Moderate)입니다. 서비스 거부(Dos)의 가능성에 대한 보안 취약점으로, 리눅스 커널 4.11.9까지 mq_notify() 함수에서 재실행 로직 진입시 sock 포인트를 Null로 설정하지 않아서, Netlink 소켓의 사용자 스페이스 종료시에 공격자가 DoS(use-after-free)를 발생시킬 수 있는 취약점입니다. CVE-2017-11176 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11176 위 보안 취약점에 대하여 데비안에서는 다음과 같이 발표하였습니다. 데비안 9 Stretch (..

반응형