security

Total 112
Today 0
profile_image
운영자
01-02-26 09:23 0개 2,286회
Three security holes fixed in new kernel
설명

레드햇 리눅스 6.0, 7.0의 커널상에 세 개의 보안 취약점이 개선되었다.

하나는 ptrace를, 다른 하나는 sysctl를 포함하고, 마지막 것은 일부 인텔 CPU계열을 포함한다. 세 개의 모든 보안 취약점은 로컬 접속에만 영향을 끼친다.(로컬 계정없이는 원격 공격자에게 취약점을 제공하지 않는다.)ptrace와 sysctl 버그는 루트 계정을 얻으려는 잠재적인 로컬 사용자들에게 사용된다.

마지막 보안 취약점은 루트 계정에 접속하려는 것이 아니라 셀 접속을 하려는 어느 사용자라도 CPU를 정지시키고자 하는 DOS(Denial Of Service) 공격에 영향을 끼친다.



모든 사용자들은 업그레이드하도록 강력히 권고한다.



보안 픽스들과 더불어서, 이러한 커널들은 많은 드라이버들의 업데이트만큼 인텔 펜티엄 4 프로세서들에 대해 더욱 향상된 지원을 하고 있다.

이러한 업데이트에는 e100, sis900, cs46xx, qla1x160, qla2x00, ServeRAID, 그리고 ipvs를 포함하고 있다. 게다가 많은 다른 버그들은 개선되어 왔다. 가장 두드러지게, RAW I/O 기능은 특정 사용 패턴하에 데이터를 오염시킬수 있다.





-- 필요로하는 RPM----



Red Hat Linux 6.x:



SRPMS:

ftp://updates.redhat.com/6.2/SRPMS/kernel-2.2.17-14.src.rpm



alpha:

ftp://updates.redhat.com/6.2/alpha/kernel-2.2.17-14.alpha.rpm

ftp://updates.redhat.com/6.2/alpha/kernel-smp-2.2.17-14.alpha.rpm

ftp://updates.redhat.com/6.2/alpha/kernel-enterprise-2.2.17-14.alpha.rpm

ftp://updates.redhat.com/6.2/alpha/kernel-BOOT-2.2.17-14.alpha.rpm

ftp://updates.redhat.com/6.2/alpha/kernel-source-2.2.17-14.alpha.rpm

ftp://updates.redhat.com/6.2/alpha/kernel-doc-2.2.17-14.alpha.rpm

ftp://updates.redhat.com/6.2/alpha/kernel-utils-2.2.17-14.alpha.rpm

ftp://updates.redhat.com/6.2/alpha/kernel-headers-2.2.16-3.alpha.rpm



i386:

ftp://updates.redhat.com/6.2/i386/kernel-2.2.17-14.i386.rpm

ftp://updates.redhat.com/6.2/i386/kernel-smp-2.2.17-14.i386.rpm

ftp://updates.redhat.com/6.2/i386/kernel-BOOT-2.2.17-14.i386.rpm

ftp://updates.redhat.com/6.2/i386/kernel-pcmcia-cs-2.2.17-14.i386.rpm

ftp://updates.redhat.com/6.2/i386/kernel-ibcs-2.2.17-14.i386.rpm

ftp://updates.redhat.com/6.2/i386/kernel-source-2.2.17-14.i386.rpm

ftp://updates.redhat.com/6.2/i386/kernel-doc-2.2.17-14.i386.rpm

ftp://updates.redhat.com/6.2/i386/kernel-utils-2.2.17-14.i386.rpm

ftp://updates.redhat.com/6.2/i386/kernel-headers-2.2.16-3.i386.rpm



i586:

ftp://updates.redhat.com/6.2/i586/kernel-2.2.17-14.i586.rpm

ftp://updates.redhat.com/6.2/i586/kernel-smp-2.2.17-14.i586.rpm



i686:

ftp://updates.redhat.com/6.2/i686/kernel-2.2.17-14.i686.rpm

ftp://updates.redhat.com/6.2/i686/kernel-smp-2.2.17-14.i686.rpm

ftp://updates.redhat.com/6.2/i686/kernel-enterprise-2.2.17-14.i686.rpm



sparc:

ftp://updates.redhat.com/6.2/sparc/kernel-2.2.17-14.sparc.rpm

ftp://updates.redhat.com/6.2/sparc/kernel-2.2.17-14.sparc.rpm

ftp://updates.redhat.com/6.2/sparc/kernel-smp-2.2.17-14.sparc.rpm

ftp://updates.redhat.com/6.2/sparc/kernel-smp-2.2.17-14.sparc.rpm

ftp://updates.redhat.com/6.2/sparc/kernel-enterprise-2.2.17-14.sparc.rpm

ftp://updates.redhat.com/6.2/sparc/kernel-enterprise-2.2.17-14.sparc.rpm

ftp://updates.redhat.com/6.2/sparc/kernel-BOOT-2.2.17-14.sparc.rpm

ftp://updates.redhat.com/6.2/sparc/kernel-BOOT-2.2.17-14.sparc.rpm

ftp://updates.redhat.com/6.2/sparc/kernel-source-2.2.17-14.sparc.rpm

ftp://updates.redhat.com/6.2/sparc/kernel-doc-2.2.17-14.sparc.rpm

ftp://updates.redhat.com/6.2/sparc/kernel-utils-2.2.17-14.sparc.rpm

ftp://updates.redhat.com/6.2/sparc/kernel-headers-2.2.16-3.sparc.rpm



sparc64:

ftp://updates.redhat.com/6.2/sparc64/kernel-2.2.17-14.sparc64.rpm

ftp://updates.redhat.com/6.2/sparc64/kernel-smp-2.2.17-14.sparc64.rpm

ftp://updates.redhat.com/6.2/sparc64/kernel-enterprise-2.2.17-14.sparc64.rpm

ftp://updates.redhat.com/6.2/sparc64/kernel-BOOT-2.2.17-14.sparc64.rpm







Red Hat Linux 7.0:



SRPMS:

ftp://updates.redhat.com/7.0/SRPMS/kernel-2.2.17-14.src.rpm



alpha:

ftp://updates.redhat.com/7.0/alpha/kernel-2.2.17-14.alpha.rpm

ftp://updates.redhat.com/7.0/alpha/kernel-smp-2.2.17-14.alpha.rpm

ftp://updates.redhat.com/7.0/alpha/kernel-enterprise-2.2.17-14.alpha.rpm

ftp://updates.redhat.com/7.0/alpha/kernel-BOOT-2.2.17-14.alpha.rpm

ftp://updates.redhat.com/7.0/alpha/kernel-source-2.2.17-14.alpha.rpm

ftp://updates.redhat.com/7.0/alpha/kernel-doc-2.2.17-14.alpha.rpm

ftp://updates.redhat.com/7.0/alpha/kernel-utils-2.2.17-14.alpha.rpm



i386:

ftp://updates.redhat.com/7.0/i386/kernel-2.2.17-14.i386.rpm

ftp://updates.redhat.com/7.0/i386/kernel-smp-2.2.17-14.i386.rpm

ftp://updates.redhat.com/7.0/i386/kernel-BOOT-2.2.17-14.i386.rpm

ftp://updates.redhat.com/7.0/i386/kernel-pcmcia-cs-2.2.17-14.i386.rpm

ftp://updates.redhat.com/7.0/i386/kernel-ibcs-2.2.17-14.i386.rpm

ftp://updates.redhat.com/7.0/i386/kernel-source-2.2.17-14.i386.rpm

ftp://updates.redhat.com/7.0/i386/kernel-doc-2.2.17-14.i386.rpm

ftp://updates.redhat.com/7.0/i386/kernel-utils-2.2.17-14.i386.rpm



i586:

ftp://updates.redhat.com/7.0/i586/kernel-2.2.17-14.i586.rpm

ftp://updates.redhat.com/7.0/i586/kernel-smp-2.2.17-14.i586.rpm



i686:

ftp://updates.redhat.com/7.0/i686/kernel-2.2.17-14.i686.rpm

ftp://updates.redhat.com/7.0/i686/kernel-smp-2.2.17-14.i686.rpm

ftp://updates.redhat.com/7.0/i686/kernel-enterprise-2.2.17-14.i686.rpm









결함기종

Red Hat Linux 6.0

Red Hat Linux 7.0





해결책

커널 2.2.17-14로 업그레이드 해야 한다.

커널 업그레이드에 대한 절차는 다음 사이트에 문서화되어있다.



http://www.redhat.com/support/docs/howto/kernel-upgrade/kernel-upgrade.html

댓글목록

등록된 댓글이 없습니다.