테스트 사이트 - 개발 중인 베타 버전입니다

루트 권한을 얻을 수 있는 Snapd 결점 발견

· 6년 전 · 1397 · 6

공격자들이 리눅스 시스템에서 루트 권한을 얻을 수 있는 Snapd 결점 발견

 

우분투와 및 기타 리눅스 배포판들에서 심각한 권한 상승 취약점이 발견 되었습니다. 이 취약점은 로컬 공격자나 악성 프로그램이 타겟 시스템에서 루트 권한 및 전체 제어 권한을 얻을 수 있도록 허용합니다.

 

이 취약점은 “Dirty_Sock”이라 명명 되었으며 CVE-2019-7304로 등록 되었으며, 이를 발견한 보안 연구원인 Chris Moberly는 지난달 말 우분투의 제작사인 Canonical에 제보 했다고 합니다.

 

자신의 서버에서 yum list installed snapd 을 진행 하셔서 설치가 되어 있는지 확인 하시기 바랍니다.

 

Snapd 버전 2.37.1 이상이면 패치가 된 것 입니다.

 

전 다행히 설치가 안되어 있네요.....ㅎㅎ

출처: https://blog.alyac.co.kr/2126?category=750247 

 

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

댓글 6개

정보 감사드립니다 넙죽..
@Rido 네네 넵.....ㅛㅛ
감사합니다 ㅎㅎ
@terrorboy 감사는요....^^
6년 전
앗 감사합니다. 저도 설치가 안되어 있네요.^^
@둘리세상 CentOS는 옵션이고 Ubuntu는 필수라서 지워야 합니다.....ㅎㅎ

게시글 목록

번호 제목
2566
2529
2524
2509
2508
2507
2502
2496
2491
2490
2479
2476
2475
2468
2463
2447
2442
2434
2433
2429
2419
2405
2394
2391
2389
2365
2364
2362
2358
2348