조회 수 309 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

리눅스 networkd-dispatcher 취약점 보안 업데이트 권고



□ 개요
 o 유닉스/리눅스 계열 운영체제의 networkd-dispatcher서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
  ※ networkd-dispatcher : systemd-networkd 연결 상태 변경을 위한 디스패처 서비스 데몬
 
□ 설명
 o networkd-dispatcher에서 사용자 입력값 검증 미흡으로 발생하는 경로 탐색 취약점 (CVE-2022-29799)
 o networkd-dispatcher에서 레이스 컨디션으로 인해 발생하는 로컬 권한 상승 취약점 (CVE-2022-29800)

□ 영향 받는 제품 및 해결방안

제품명 영향받는 버전 해결 버전
networkd-dispatcher 2.2.1 이전 버전 2.2.1

 o Debian [2]
 o Ubuntu [3]
  ※ 참고 사이트에 명시된 내용을 참고하여 취약점 관련 업데이트 수행

[참고사이트]
[1] https://gitlab.com/craftyguy/networkd-dispatcher
[2] https://tracker.debian.org/pkg/networkd-dispatcher
[3] https://ubuntu.com/security/cves?q=&package=networkd-dispatcher

malware.png

 


List of Articles
번호 제목 날짜 글쓴이 조회 수
51 Spring Java 프레임워크 보안 업데이트 권고 file 2022.03.31 ezclean 870
50 MS 4월 보안 위협에 따른 정기 보안 업데이트 권고 file 2022.04.19 ezclean 517
49 MS 3월 보안 위협에 따른 정기 보안 업데이트 권고 file 2022.03.11 ezclean 481
48 Cisco 제품 보안 업데이트 권고 file 2023.02.16 ezclean 339
» 리눅스 networkd-dispatcher 취약점 보안 업데이트 권고 file 2022.04.29 ezclean 309
46 MS 5월 보안 위협에 따른 정기 보안 업데이트 권고 file 2022.05.13 ezclean 305
45 Apple 제품 보안 업데이트 권고 file 2022.03.17 ezclean 272
44 Citrix 제품 보안 업데이트 권고 file 2022.04.19 ezclean 260
43 Adobe 제품 보안 업데이트 권고 file 2022.05.13 ezclean 235
42 Juniper 제품군 보안 업데이트 권고 file 2022.04.19 ezclean 192
41 AWS VPN Client 보안 업데이트 권고 file 2022.04.19 ezclean 160
40 아스테리스크(Asterisk) PBX 보안 업데이트 권고 file 2022.04.07 ezclean 141
39 LockBit 2.0 랜섬웨어, 전 세계적으로 확산 file 2021.08.18 ezclean 129
38 다이볼(Diavol) 랜섬웨어와 TrickBot 조직과의 연결관계 증거 발견 file 2021.08.19 ezclean 128
37 Cisco 제품 보안 업데이트 권고 file 2022.03.29 ezclean 120
36 OpenSSL 취약점 보안 업데이트 권고 file 2021.08.26 ezclean 119
35 KARMA 랜섬웨어 심층 분석 file 2021.08.26 ezclean 111
34 CPU 칩셋 보안 업데이트 권고 file 2022.03.17 ezclean 101
33 Cisco 제품 보안 업데이트 권고 file 2022.01.14 ezclean 97
32 MS Exchange Server ProxyShell 취약점 보안 업데이트 권고 file 2021.08.26 ezclean 95
Board Pagination Prev 1 2 3 Next
/ 3
XE Login