亞波治

루트 권한을 얻을 수 있는 Snapd 결점 발견

· 2019-02-20 (수) 15:28:06 · 1847 · 6

공격자들이 리눅스 시스템에서 루트 권한을 얻을 수 있는 Snapd 결점 발견

 

우분투와 및 기타 리눅스 배포판들에서 심각한 권한 상승 취약점이 발견 되었습니다. 이 취약점은 로컬 공격자나 악성 프로그램이 타겟 시스템에서 루트 권한 및 전체 제어 권한을 얻을 수 있도록 허용합니다.

 

이 취약점은 “Dirty_Sock”이라 명명 되었으며 CVE-2019-7304로 등록 되었으며, 이를 발견한 보안 연구원인 Chris Moberly는 지난달 말 우분투의 제작사인 Canonical에 제보 했다고 합니다.

 

자신의 서버에서 yum list installed snapd 을 진행 하셔서 설치가 되어 있는지 확인 하시기 바랍니다.

 

Snapd 버전 2.37.1 이상이면 패치가 된 것 입니다.

 

전 다행히 설치가 안되어 있네요.....ㅎㅎ

출처: https://blog.alyac.co.kr/2126?category=750247 

 

|

댓글 6개

정보 감사드립니다 넙죽..
@Rido 네네 넵.....ㅛㅛ
2019-02-20 (수) 17:57:41
감사합니다 ㅎㅎ
@terrorboy 감사는요....^^
2019-02-21 (목) 10:42:21
앗 감사합니다. 저도 설치가 안되어 있네요.^^
@둘리세상 CentOS는 옵션이고 Ubuntu는 필수라서 지워야 합니다.....ㅎㅎ
댓글을 작성하시려면 로그인이 필요합니다.

서버관리자

663건

서버관리자 모임 게시판 입니다.

+
제목 글쓴이 날짜 조회
19-04-07 조회 3,009
19-04-03 조회 1,871
19-03-15 조회 2,043
19-03-13 조회 2,483
19-03-12 조회 1,711
19-03-06 조회 1,931
19-03-05 조회 2,057
19-03-04 조회 1,823
19-03-04 조회 1,784
19-02-28 조회 2,143
19-02-27 조회 2,429
19-02-26 조회 2,201
19-02-25 조회 2,839
19-02-24 조회 2,409
19-02-23 조회 1,723
19-02-22 조회 1,899
19-02-21 조회 2,106
19-02-20 조회 1,848
19-02-20 조회 3,356
19-02-18 조회 2,439
19-02-18 조회 2,028
19-02-18 조회 1,808
19-02-17 조회 1,968
19-02-16 조회 1,696
19-02-14 조회 2,055
19-02-14 조회 3,276
19-02-14 조회 2,454
19-02-13 조회 1,435
19-02-12 조회 1,749
19-02-12 조회 2,204