Ãë¾àÁ¡ID |
14256 |
À§Çèµµ |
40 |
Æ÷Æ® |
22 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
LSC |
»ó¼¼¼³¸í |
¿ø°Ý ½Ã½ºÅÛ¿¡´Â curl security updateÀÎ USN-4129-1ÀÌ ÆÐÄ¡µÇ¾î ÀÖÁö ¾Ê´Ù. ÆÐÄ¡ Àü curl¿¡´Â ´ÙÀ½°ú °°Àº Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.
- FTP¸¦ ÅëÇÑ Kerberos¸¦ »ç¿ëÇÒ ¶§ curl¿¡¼ ¸Þ¸ð¸®¸¦ ¿Ã¹Ù¸£°Ô ó¸®ÇÏÁö ¸øÇÑ´Ù. ÀÌ·Î ÀÎÇØ ¼ºñ½º °ÅºÎ°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Ù. (CVE-2019-5481)
- TFTP Àü¼ÛÁß curl¿¡¼ ¸Þ¸ð¸®¸¦ ¿Ã¹Ù¸£°Ô ó¸®ÇÏÁö ¸øÇÑ´Ù. ÀÌ·Î ÀÎÇØ ¼ºñ½º °ÅºÎ°¡ ¹ß»ýÇϰųª ÀÓÀÇÀÇ Äڵ尡 ½ÇÇàµÉ ¼ö ÀÖ´Ù. (CVE-2019-5482)
* Âü°í »çÀÌÆ®: https://usn.ubuntu.com/4129-1/
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç ¿ø°ÝÁö ¼¹öÀÇ curl DPKG ¹öÀü Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Ubuntu 16.04 LTS Ubuntu 18.04 LTS |
ÇØ°áÃ¥ |
Ä¿¸Çµå¶óÀο¡¼ ´ÙÀ½°ú °°ÀÌ OS¸¦ ¾÷µ¥ÀÌÆ® ÇÑ´Ù. # apt-get upgrade |
°ü·Ã URL |
CVE-2019-5481,CVE-2019-5482 (CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|