보안 권고문

Linux Kernel 보안 업데이트 권고

개요

 

Linux에서 발생하는 취약점을 해결하는 업데이트가 제공되었습니다. 해당하는 버전 사용자는 최신 버전으로 업데이트하시기 바랍니다.

 

대상 제품

 

CVE-2023-52451

  • Linux Kernel 버전: 4.1.0(포함) ~ 4.19.306(제외)
  • Linux Kernel 버전: 4.20.0(포함) ~ 5.4.268(제외)
  • Linux Kernel 버전: 5.5.0(포함) ~ 5.10.209(제외)
  • Linux Kernel 버전: 5.11.0(포함) ~ 5.15.148(제외)
  • Linux Kernel 버전: 5.16.0(포함) ~ 6.1.75(제외)
  • Linux Kernel 버전: 6.2.0(포함) ~ 6.6.14(제외)
  • Linux Kernel 버전: 6.7.0(포함) ~ 6.7.2(제외)

 

CVE-2024-26582

  • Linux Kernel 버전: 6.0(포함) ~ 6.1.79(제외)
  • Linux Kernel 버전: 6.2.0(포함) ~ 6.6.18(제외)
  • Linux Kernel 버전: 6.7.0(포함) ~ 6.7.6(제외)

 

CVE-2024-26588

  • Linux Kernel 버전: < 6.1.75(제외)
  • Linux Kernel 버전: 6.2.0(포함) ~ 6.6.14(제외)
  • Linux Kernel 버전: 6.7.0(포함) ~ 6.7.2(제외)

 

CVE-2023-52441

  • Linux Kernel 버전: 5.15.0(포함) ~ 5.15.145(제외)
  • Linux Kernel 버전: 5.16.0(포함) ~ 6.1.53(제외)
  • Linux Kernel 버전: 6.2.0(포함) ~ 6.4.16(제외)

 

CVE-2023-52445

  • Linux Kernel 버전: < 4.19.306(제외)
  • Linux Kernel 버전: 4.20(포함) ~ 5.4.268(제외)
  • Linux Kernel 버전: 5.5.0(포함) ~ 5.10.209(제외)
  • Linux Kernel 버전: 5.11.0(포함) ~ 5.15.148(제외)
  • Linux Kernel 버전: 5.16.0(포함) ~ 6.1.75(제외)
  • Linux Kernel 버전: 6.2.0(포함) ~ 6.6.14(제외)
  • Linux Kernel 버전: 6.7.0(포함) ~ 6.7.2(제외)

 

CVE-2023-52447

  • Linux Kernel 버전: 5.9.0(포함) ~ 6.1.75(제외)
  • Linux Kernel 버전: 6.2.0(포함) ~ 6.6.14(제외)
  • Linux Kernel 버전: 6.7.0(포함) ~ 6.7.2(제외)

 

CVE-2023-52446

  • Linux Kernel 버전: 6.2.0(포함) ~ 6.6.14(제외)
  • Linux Kernel 버전: 6.7.0(포함) ~ 6.7.2(제외)

 

CVE-2023-52440

  • Linux Kernel 버전: 5.17.0(포함) ~ 6.1.52(제외)
  • Linux Kernel 버전: 6.2.0(포함) ~ 6.4.15(제외)
  • Linux Kernel 버전: 6.5.0(포함) ~ 6.5.2(제외)

 

CVE-2023-52438

  • Linux Kernel 버전: 4.20.0(포함) ~ 5.4.268(제외)
  • Linux Kernel 버전: 5.5.0(포함) ~ 5.10.209(제외)
  • Linux Kernel 버전: 5.11.0(포함) ~ 5.15.148(제외)
  • Linux Kernel 버전: 5.16.0(포함) ~ 6.1.74(제외)
  • Linux Kernel 버전: 6.2.0(포함) ~ 6.6.13(제외)
  • Linux Kernel 버전: 6.7.0(포함) ~ 6.7.1(제외)

 

CVE-2023-52439

  • Linux Kernel 버전: 4.18, 4.18-rc5, 4.18-rc6, 4.18-rc7, 4.18-rc8
  • Linux Kernel 버전: 4.18.0(포함) ~ 4.19.306(제외)
  • Linux Kernel 버전: 4.20.0(포함) ~ 5.4.268 (제외)
  • Linux Kernel 버전: 5.5.0(포함) ~ 5.10.209(제외)
  • Linux Kernel 버전: 5.11.0(포함) ~ 5.15.148(제외)
  • Linux Kernel 버전: 5.16.0(포함) ~ 6.1.74(제외)
  • Linux Kernel 버전: 6.2.0(포함) ~ 6.6.13(제외)
  • Linux Kernel 버전: 6.7.0(포함) ~ 6.7.1(제외)

 

CVE-2023-52434

  • Linux Kernel 버전: < 5.10.211(제외)
  • Linux Kernel 버전: 5.11.0(포함) ~ 5.15.150(제외)
  • Linux Kernel 버전: 5.16.0(포함) ~ 6.1.79(제외)
  • Linux Kernel 버전: 6.2.0(포함) ~ 6.6.8(제외)

 

CVE-2024-26586

  • Linux Kernel 버전: 4.19.0(포함) ~ 5.10.209(제외)
  • Linux Kernel 버전: 5.11.0(포함) ~ 5.15.148(제외)
  • Linux Kernel 버전: 5.16.0(포함) ~ 6.1.79(제외)
  • Linux Kernel 버전: 6.2.0(포함) ~ 6.6.14(제외)
  • Linux Kernel 버전: 6.7.0(포함) ~ 6.7.2(제외)

 

CVE-2023-52452

  • Linux Kernel 버전: 5.12(포함) ~ 6.6.14(제외)
  • Linux Kernel 버전: 6.7.0(포함) ~ 6.7.2(제외)

 

CVE-2024-26589

  • Linux Kernel 버전: 4.20(포함) ~ 5.15.148(제외)
  • Linux Kernel 버전: 5.16.0(포함) ~ 6.1.75(제외)
  • Linux Kernel 버전: 6.2.0(포함) ~ 6.6.14(제외)
  • Linux Kernel 버전: 6.7.0(포함) ~ 6.7.2(제외)

 

CVE-2023-52444

  • Linux Kernel 버전: 4.2.0(포함) ~ 4.19.306(제외)
  • Linux Kernel 버전: 4.20(포함) ~ 5.4.268(제외)
  • Linux Kernel 버전: 5.5.0(포함) ~ 5.10.209(제외)
  • Linux Kernel 버전: 5.11.0(포함) ~ 5.15.148(제외)
  • Linux Kernel 버전: 5.16.0(포함) ~ 6.1.75(제외)
  • Linux Kernel 버전: 6.2.0(포함) ~ 6.6.14(제외)
  • Linux Kernel 버전: 6.7.0(포함) ~ 6.7.2(제외)

 

해결된 취약점

 

powerpc/pseries/memhp: LMB 조회가 주어진 항목과 일치하지 않을 때 drmem 배열의 끝을 넘어서는 액세스 수정 dlpar_memory_remove_by_index()가 drmem lmb 배열의 경계를 넘어서 액세스할 수 있는 취약점 (CVE-2023-52451)

tls_decrypt_done의 put_page()가 참조를 해제하고 부분적으로 읽은 skb에서 읽으려고 할 때 process_rx_list에서 발생하는 use-after-free 취약점 (CVE-2024-26582)

범위를 벗어난 메모리 액세스 방지 test_tag 테스트에서 처리되지 않은 페이지 오류를 트리거하는 취약점 (CVE-2024-26588)

init_smb2_rsp_hdr()의 범위를 벗어난 수정 클라이언트가 smb2 협상 요청을 보낸 다음 smb1 협상 요청을 보내는 경우 need_neg가 false로 설정되어 있어 init_smb2_rsp_hdr이 smb1 협상 요청에 대해 호출되는 취약점 (CVE-2023-52441)

호출 스택 내에서 컨텍스트 연결 해제 취약점 (CVE-2023-52445)

ops->map_free 호출이 완료된 후 내부에 액세스하는 bpf 프로그램에서 발생하는 use-after-free 취;약점 (CVE-2023-52447)

btf_put()과 map_free() 사이에서 발생하는 race condition 취약점 (CVE-2023-52446)

authblob->SessionKey.Length가 session 키 크기보다 큰 경우 키 교환 코드에서 발생하는 slub 오버플로우 취약점 (CVE-2023-52440)

shinker 콜백에서 발생하는 use-after-free 취약점 (CVE-2023-52438)

uio_open에서 발생하는 use-after-free 취약점 (CVE-2023-52439)

smb2_parse_contexts()에서 발생하는 Out-of-Band 취약점 (CVE-2023-52434)

스택 손상 수정 tc 필터가 넷 장치에 처음 추가되면 해당 로컬 포트가 장치의 ACL 그룹에 바인딩되는 취약점 (CVE-2024-26586)

단위 스택 슬롯에 대해 액세스 가능한 취약점 (CVE-2023-52452)

PTR_TO_FLOW_KEYS에서 변수 오프셋의 alu 거부 취약점 (CVE-2024-26589)

누락으로 인해 발생하는 직접적인 손상에 관한 취약점 (CVE-2023-52444)

 

취약점 패치

 

최신 업데이트를 통해 취약점 패치가 제공되었습니다. 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트 하시기 바랍니다.

CVE-2023-52451

  • Linux Kernel 4.19.30 버전
  • Linux Kernel 5.4.268 버전
  • Linux Kernel 5.10.209 버전
  • Linux Kernel 5.15.148 버전
  • Linux Kernel 6.1.75 버전
  • Linux Kernel 6.6.14 버전
  • Linux Kernel 6.7.2 버전
  • Linux Kernel 6.8-rc1 버전

 

CVE-2024-26582

  • Linux Kernel 6.8-rc5 버전

 

CVE-2024-26588

  • Linux Kernel 6.1.75 버전
  • Linux Kernel 6.6.14 버전
  • Linux Kernel 6.7.2 버전
  • Linux Kernel 6.8-rc1 버전

 

CVE-2023-52441

  • Linux Kernel 5.15.145 버전
  • Linux Kernel 6.1.53 버전
  • Linux Kernel 6.4.16 버전
  • Linux Kernel 6.5 버전

 

CVE-2023-52445

  • Linux Kernel 4.19.306 버전
  • Linux Kernel 5.4.268 버전
  • Linux Kernel 5.10.209 버전
  • Linux Kernel 5.15.148 버전
  • Linux Kernel 6.1.75 버전
  • Linux Kernel 6.6.14 버전
  • Linux Kernel 6.7.2 버전
  • Linux Kernel 6.8-rc1 버전

 

CVE-2023-52447

  • Linux Kernel 6.1.75 버전
  • Linux Kernel 6.6.14 버전
  • Linux Kernel 6.7.2 버전
  • Linux Kernel 6.8-rc1 버전

 

CVE-2023-52446

  • Linux Kernel 버전: 6.2.0(포함) ~ 6.6.14(제외)
  • Linux Kernel 버전: 6.7.0(포함) ~ 6.7.2(제외)

 

CVE-2023-52440

  • Linux Kernel 5.15.145 버전
  • Linux Kernel 6.1.52 버전
  • Linux Kernel 6.4.15 버전
  • Linux Kernel 6.5.2 버전
  • Linux Kernel 6.6 버전

 

CVE-2023-52438

  • Linux Kernel 5.4.268 버전
  • Linux Kernel 5.10.209 버전
  • Linux Kernel 5.15.148 버전
  • Linux Kernel 6.1.74 버전
  • Linux Kernel 6.6.13 버전
  • Linux Kernel 6.7.1 버전
  • Linux Kernel 6.8-rc1 버전

 

CVE-2023-52439

  • Linux Kernel 4.19.306 버전
  • Linux Kernel 5.4.268 버전
  • Linux Kernel 5.10.209 버전
  • Linux Kernel 5.15.148 버전
  • Linux Kernel 6.1.74 버전
  • Linux Kernel 6.6.13 버전
  • Linux Kernel 6.7.1 버전
  • Linux Kernel 6.8-rc1 버전

 

CVE-2023-52434

  • Linux Kernel 6.6.8 버전
  • Linux Kernel 6.7 버전

 

CVE-2024-26586

  • Linux Kernel 5.10.209 버전
  • Linux Kernel 5.15.148 버전
  • Linux Kernel 6.6.14 버전
  • Linux Kernel 6.7.2 버전
  • Linux Kernel 6.8-rc1 버전

 

CVE-2023-52452

  • Linux Kernel 6.6.14 버전
  • Linux Kernel 6.7.2 버전
  • Linux Kernel 6.8-rc1 버전

 

CVE-2024-26589

  • Linux Kernel 5.15.148 버전
  • Linux Kernel 6.1.75 버전
  • Linux Kernel 6.6.14 버전
  • Linux Kernel 6.7.2 버전
  • Linux Kernel 6.8-rc1 버전

 

CVE-2023-52444

  • Linux Kernel 4.19.306 버전
  • Linux Kernel 5.4.268 버전
  • Linux Kernel 5.10.209 버전
  • Linux Kernel 5.15.148 버전
  • Linux Kernel 6.1.75 버전
  • Linux Kernel 6.6.14 버전
  • Linux Kernel 6.7.2 버전
  • Linux Kernel 6.8-rc1 버전

 

참고 사이트

 

[1] CVE-2023-52451 Detail

https://nvd.nist.gov/vuln/detail/CVE-2023-52451

[2] linux-cve-announce.vger.kernel.org archive mirror

https://lore.kernel.org/linux-cve-announce/2024022257-CVE-2023-52451-7bdb@gregkh/

[3] CVE-2024-26582 Detail

https://nvd.nist.gov/vuln/detail/CVE-2024-26582

[4] linux-cve-announce.vger.kernel.org archive mirror

https://lore.kernel.org/linux-cve-announce/2024022139-spruce-prelude-c358@gregkh/

[5] CVE-2024-26588 Detail

https://nvd.nist.gov/vuln/detail/CVE-2024-26588#range-10357762

[6] linux-cve-announce.vger.kernel.org archive mirror

https://lore.kernel.org/linux-cve-announce/2024022256-CVE-2024-26588-d6d5@gregkh/

[7] CVE-2023-52441 Detail

https://nvd.nist.gov/vuln/detail/CVE-2023-52441

[8] linux-cve-announce.vger.kernel.org archive mirror

https://lore.kernel.org/linux-cve-announce/2024022129-gently-activity-ca7d@gregkh/

[9] CVE-2023-52445 Detail

https://nvd.nist.gov/vuln/detail/CVE-2023-52445

[10] linux-cve-announce.vger.kernel.org archive mirror

https://lore.kernel.org/linux-cve-announce/2024022253-CVE-2023-52445-07a6@gregkh/

[11] CVE-2023-52447 Detail

https://nvd.nist.gov/vuln/detail/CVE-2023-52447

[12] linux-cve-announce.vger.kernel.org archive mirror

https://lore.kernel.org/linux-cve-announce/2024022255-CVE-2023-52447-e074@gregkh/

[13] CVE-2023-52440 Detail

https://nvd.nist.gov/vuln/detail/CVE-2023-52440

[14] linux-cve-announce.vger.kernel.org archive mirror

https://lore.kernel.org/linux-cve-announce/2024022123-glance-wrinkle-26c1@gregkh/

[15] CVE-2023-52438 Detail

https://nvd.nist.gov/vuln/detail/CVE-2023-52438

[16] linux-cve-announce.vger.kernel.org archive mirror

https://lore.kernel.org/linux-cve-announce/2024022017-slit-wish-e5d7@gregkh/

[17] CVE-2023-52439 Detail

https://nvd.nist.gov/vuln/detail/CVE-2023-52439

[18] linux-cve-announce.vger.kernel.org archive mirror

https://lore.kernel.org/linux-cve-announce/2024022026-wobbling-jumbo-748e@gregkh/

[19] CVE-2023-52434 Detail

https://nvd.nist.gov/vuln/detail/CVE-2023-52434

[20] linux-cve-announce.vger.kernel.org archive mirror

https://lore.kernel.org/linux-cve-announce/2024022033-makeshift-flammable-cb72@gregkh/

[21] CVE-2024-26586 Detail

https://nvd.nist.gov/vuln/detail/CVE-2024-26586

[22] linux-cve-announce.vger.kernel.org archive mirror

https://lore.kernel.org/linux-cve-announce/2024022253-CVE-2024-26586-6632@gregkh/

[23] CVE-2023-52452 Detail

https://nvd.nist.gov/vuln/detail/CVE-2023-52452

[24] linux-cve-announce.vger.kernel.org archive mirror

https://lore.kernel.org/linux-cve-announce/2024022258-CVE-2023-52452-7904@gregkh/#r

[25] CVE-2024-26589 Detail

https://nvd.nist.gov/vuln/detail/CVE-2024-26589

[26] linux-cve-announce.vger.kernel.org archive mirror

https://lore.kernel.org/linux-cve-announce/2024022257-CVE-2024-26589-0ee1@gregkh/

[27] CVE-2023-52444 Detail

https://nvd.nist.gov/vuln/detail/CVE-2023-52444#toggleConfig1

[28] linux-cve-announce.vger.kernel.org archive mirror

https://lore.kernel.org/linux-cve-announce/2024022252-CVE-2023-52444-f7ee@gregkh/