20161028 - 리눅스 로컬 권한 상승 업데이트 권고

20161028 - 리눅스 로컬 권한 상승 업데이트 권고


#yum -y update    로 내부 시스템 업데이트 해본 결과입니다.  


Removed:
  kernel.x86_64 0:2.6.32-573.8.1.el6                                                                 

Installed:
  kernel.x86_64 0:2.6.32-642.6.2.el6                                                                 

Updated:
  grep.x86_64 0:2.20-5.el6_8                     iscsi-initiator-utils.x86_64 0:6.2.0.873-22.el6_8   
  kernel-firmware.noarch 0:2.6.32-642.6.2.el6    kernel-headers.x86_64 0:2.6.32-642.6.2.el6         
  libudev.x86_64 0:147-2.73.el6_8.2              openssl.x86_64 0:1.0.1e-48.el6_8.3                 
  openssl-devel.x86_64 0:1.0.1e-48.el6_8.3       tzdata.noarch 0:2016h-1.el6                         

  udev.x86_64 0:147-2.73.el6_8.2



http://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=24653


리눅스 로컬 권한 상승(Dirty Cow) 취약점 보안 업데이트 권고2016.10.21
□ 개요
  o 레드햇 보안 연구원 Phil Oester는 레이스 컨디션 기법을 이용하여 리눅스 커널의 Read-only 영역 메모리에 쓰기 권한을
     줄 수 있는 취약점(CVE-2016-5195)을 발견
  o 해당 취약점에 영향을 받는 버전 사용자는 인가되지 않은 사용자가 루트 권한 등을 획득할 수 있으므로 해결방안에 따라
     최신버전으로 업데이트 권고
 
□ 해당 시스템
  o 영향을 받는 시스템
    - Linux Kernel 2.6.11 이후 버전을 사용하는 시스템
 
□ 해결 방안
  o 해당 취약점에 대한 보안 업데이트가 공개된 운영체제를 운영하고 있을 경우, 참고 사이트의 내용을 참조하여 보안 업데이트 수행
    - Debian [1]
    - RedHat [2]
    - Ubuntu [3]

□ 용어 정리
  o 레이스 컨디션(Race Condition) : 프로세스들이 여러 번 실행되는 과정에서 실행 순서가 뒤바뀌어 공격자가 원하는 결과를
     얻어내는 공격 기법
 
□ 기타 문의사항
  o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

[참고사이트]
  [1] https://security-tracker.debian.org/tracker/CVE-2016-5195
  [2] https://access.redhat.com/security/vulnerabilities/2706661
  [3] https://www.ubuntu.com/usn/usn-3107-1/





영향을 받은 시스템
o Linux Kernel 2.6.11 이후 버전을 사용하는 시스템
해결 방안
o 해당 취약점에 대한 보안 업데이트가 공개된 운영체제를 운영하고 있을 경우,
   참고 사이트의 내용을 참조하여 보안 업데이트 수행

업데이트 방법
1) OS 버전 확인
# cat /etc/issue
CentOS release 6.8 (Final)
CentOS5.x 버전의 보안패치 커널 버전은 아직 배포되지 않았습니다.
   
2) 최신 커널 버전 다운로드
- CentOS 6.x
- CentOS 7.x
3) 커널 설치
# rpm -ivh kernel-devel-2.6.32-642.6.2.el6.x86_64.rpm
# rpm -ivh kernel-devel-2.6.32-642.6.2.el6.x86_64.rpm
- 아래와 같이 kernel-firmware 필요할 경우 kernel-firmware 추가로 다운 받아 설치
# rpm -ivh kernel-2.6.32-642.6.2.el6.x86_64.rpm
error: Failed dependencies:
        kernel-firmware >= 2.6.32-642.6.2.el6 is needed by kernel-2.6.32-642.6.2.el6.x86_64
# rpm -ivh kernel-firmware-2.6.32-642.6.2.el6.noarch.rpm
커널 업데이트시 rpm -ivh 설치 부탁드립니다.( rpm -U 옵션은 사용하지 말아주세요.)
4) 서버 리부팅
# reboot
5) 서비스 확인
주의
커널 업데이트 재부팅으로 인해 OS 정상적으로 올라오지 않거나,
파일시스템 문제로 데이타가 삭제될 있습니다.
재부팅 서버 점검 리부팅을 진행해 주시기 바랍니다.



안녕하세요. 썬더메일입니다. 영업문의: 070-7095-9792 , 기술문의: 070-7095-9794 , 메일문의처
지원 서비스: 대량ㆍ자동메일(API포함), 대량ㆍ자동SMS, 카카오톡 알림톡, 설문조사(와이즈서베이)

댓글