LINUX

업데이트

2000년도에 시작한 SULinux는 `보안최적화된 서버전용리눅스배포판`입니다. 21년간 2000고객사에서 이미 안전하게 사용하고 계십니다.
클라우드인프라에 최적의 리눅스OS를 경험해보십시요.

홈
LINUX
업데이트

SULinux 17 grub2 보안 업데이트

웹관리자 2021-06-20 12:04
조회 643
1. 내용
- acpi 멍령 사용 시 보안 부팅이 활성화 된 경우 권한이 있는 사용자가 ACPI테이블을 로드할 수 있는 문제 (CVE-2020-14372)
- rmmod 명령어의 Use-after-free 문제 (CVE-2020-25632)
- grub_usb_device_initialize ()의 범위를 벗어난 쓰기 문제 (CVE-2020-25647)
- grub_parser_split_cmdline ()의 스택 버퍼 오버플로우 문제 (CVE-2020-27749)
- cutmem명령 사용 시 권한있는 사용자가 보안 부팅이 활성화 된 경우 메모리 영역을 제거할 수 있는 문제 (CVE-2020-27779)
- short form option parser로 heap 범위를 벗어난 쓰기 문제 (CVE-2021-20225)
- quoting에 필요한 공간 계산 오류로 heap 범위를 벗어난 쓰기 문제 (CVE-2021-20235)

2. 업데이트 방법
yum update grub2

3. 관련 패키지
grub2-2.02-0.86.el7_7.3.x86_64.rpm     
grub2-common-2.02-0.86.el7_7.3.noarch.rpm     
grub2-debuginfo-2.02-0.86.el7_7.3.x86_64.rpm
grub2-efi-aa64-modules-2.02-0.86.el7_7.3.noarch.rpm
grub2-efi-ia32-2.02-0.86.el7_7.3.x86_64.rpm
grub2-efi-ia32-cdboot-2.02-0.86.el7_7.3.x86_64.rpm
grub2-efi-ia32-modules-2.02-0.86.el7_7.3.noarch.rpm
grub2-efi-x64-2.02-0.86.el7_7.3.x86_64.rpm
grub2-efi-x64-cdboot-2.02-0.86.el7_7.3.x86_64.rpm
grub2-efi-x64-modules-2.02-0.86.el7_7.3.noarch.rpm
grub2-pc-2.02-0.86.el7_7.3.x86_64.rpm
grub2-pc-modules-2.02-0.86.el7_7.3.noarch.rpm
grub2-ppc-modules-2.02-0.86.el7_7.3.noarch.rpm
grub2-ppc64-modules-2.02-0.86.el7_7.3.noarch.rpm
grub2-ppc64le-modules-2.02-0.86.el7_7.3.noarch.rpm
grub2-tools-2.02-0.86.el7_7.3.x86_64.rpm
grub2-tools-extra-2.02-0.86.el7_7.3.x86_64.rpm     
grub2-tools-minimal-2.02-0.86.el7_7.3.x86_64.rpm

4. CVE-ID
CVE-2020-14372
CVE-2020-25632
CVE-2020-25647
CVE-2020-27749
CVE-2020-27779
CVE-2021-20225
CVE-2021-20233

5. 참고
https://access.redhat.com/errata/RHSA-2021:0700