루트 권한을 얻을 수 있는 Snapd 결점 발견 > 서버관리자

서버관리자

서버관리자 모임 게시판 입니다.

루트 권한을 얻을 수 있는 Snapd 결점 발견 정보

루트 권한을 얻을 수 있는 Snapd 결점 발견

본문

공격자들이 리눅스 시스템에서 루트 권한을 얻을 수 있는 Snapd 결점 발견

 

우분투와 및 기타 리눅스 배포판들에서 심각한 권한 상승 취약점이 발견 되었습니다. 이 취약점은 로컬 공격자나 악성 프로그램이 타겟 시스템에서 루트 권한 및 전체 제어 권한을 얻을 수 있도록 허용합니다.

 

이 취약점은 “Dirty_Sock”이라 명명 되었으며 CVE-2019-7304로 등록 되었으며, 이를 발견한 보안 연구원인 Chris Moberly는 지난달 말 우분투의 제작사인 Canonical에 제보 했다고 합니다.

 

자신의 서버에서 yum list installed snapd 을 진행 하셔서 설치가 되어 있는지 확인 하시기 바랍니다.

 

Snapd 버전 2.37.1 이상이면 패치가 된 것 입니다.

 

전 다행히 설치가 안되어 있네요.....ㅎㅎ

출처: https://blog.alyac.co.kr/2126?category=750247 

 

공감
2

댓글 6개

전체 637 |RSS
서버관리자 내용 검색

회원로그인

진행중 포인트경매

  1. 참여65 회 시작24.04.19 15:40 종료24.04.26 15:40
(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT