공격자들이 리눅스 시스템에서 루트 권한을 얻을 수 있는 Snapd 결점 발견
우분투와 및 기타 리눅스 배포판들에서 심각한 권한 상승 취약점이 발견 되었습니다. 이 취약점은 로컬 공격자나 악성 프로그램이 타겟 시스템에서 루트 권한 및 전체 제어 권한을 얻을 수 있도록 허용합니다.
이 취약점은 “Dirty_Sock”이라 명명 되었으며 CVE-2019-7304로 등록 되었으며, 이를 발견한 보안 연구원인 Chris Moberly는 지난달 말 우분투의 제작사인 Canonical에 제보 했다고 합니다.
자신의 서버에서 yum list installed snapd 을 진행 하셔서 설치가 되어 있는지 확인 하시기 바랍니다.
Snapd 버전 2.37.1 이상이면 패치가 된 것 입니다.
전 다행히 설치가 안되어 있네요.....ㅎㅎ
출처: https://blog.alyac.co.kr/2126?category=750247
댓글 6개
게시글 목록
| 번호 | 제목 |
|---|---|
| 2566 | |
| 2529 | |
| 2524 | |
| 2509 | |
| 2508 | |
| 2507 | |
| 2502 | |
| 2496 | |
| 2491 | |
| 2490 | |
| 2479 | |
| 2476 | |
| 2475 | |
| 2468 | |
| 2463 | |
| 2447 | |
| 2442 | |
| 2434 | |
| 2433 | |
| 2429 | |
| 2419 | |
| 2405 | |
| 2394 | |
| 2391 | |
| 2389 | |
| 2365 | |
| 2364 | |
| 2362 | |
| 2358 | |
| 2348 |
댓글 작성
댓글을 작성하시려면 로그인이 필요합니다.
로그인하기