보안 게시판

Red Hat 제품 보안팀은 적절한 위험 기반 의사결정을 내릴 수 있도록 가장 실질적이고 활용 가능한 정보를 제공하기 위해 노력합니다. 일부 취약점은 의사결정 과정에서 더 많은 상황적 정보가 필요할 수 있으므로, 최상의 환경과 정보를 제공하기 위해 전문화된 보안 게시판이 만들어졌습니다. 여기에서는 이러한 게시판을 통해 정보, 진단 도구, 업데이트를 한 눈에 이해할 수 있는 인터페이스로 제공받을 수 있습니다. 또한, 보안 수정 사항이 포함된 새로운 제품 릴리스가 출시되면 이러한 보안 게시판에서 해당 수정 사항을 강조하여 사용자가 최신 버전으로 업그레이드할지 여부를 결정하는 데 도움을 줍니다.

Red Hat 제품에 영향을 미치는 모든 CVE의 전체 목록은 CVE 데이터베이스에서 확인할 수 있습니다.

Red Hat CVES 탐색
주제 영향 상태 공개 날짜
VHOST-NET 게스트에서 호스트로의 탈출 - 커널 보안 취약점 - CVE-2019-14835 Important 해결됨
TCP SACK PANIC - 커널 보안 취약점 - CVE-2019-11477, CVE-2019-11478 & CVE-2019-11479 Important 해결됨
MDS - 마이크로아키텍처 데이터 샘플링 - CVE-2018-12130, CVE-2018-12126, CVE-2018-12127, CVE-2019-11091 Important 해결됨
runc - 악의적인 컨테이너 이스케이프 취약점 - CVE-2019-5736 Important 해결됨
Kubernetes에서 권한 승격하여 OpenShift 제품 및 서비스의 중요한 데이터에 대한 액세스 허용 취약점 - CVE-2018-1002105 Critical 해결됨
Mutagen Astronomy - 로컬 권한 상승 - CVE-2018-14634 Important 해결됨
L1 Terminal Fault를 사용한 커널 사이드 채널 공격 - CVE-2018-3620 & CVE-2018-3646 Important 해결됨
추측성 저장 우회 (Speculative Store Bypass)를 사용하여 커널의 사이드 채널 공격 - CVE-2018-3639 Important 해결됨
DHCP 클라이언트 원격 코드 실행 취약점 - CVE-2018-1111 Critical 해결됨
POP SS 디버그 예외 - CVE-2018-8897 [중간] & CVE-2018-1087 [중요] Important 해결됨
OpenShift S2I (Source-To-Image) 관련 보안 취약점 - CVE-2018-1102 Critical 해결됨
커널의 사이드 채널 공격 - CVE-2017-5754 CVE-2017-5753 CVE-2017-5715 Important 해결됨
Linux 커널의 DCCP 프로토콜 IPv6 구현에서 use-after-free (메모리 해제 후 사용) 취약점 - CVE-2017-6074 Important 해결됨
On-entry container attack - CVE-2016-9962 Important 해결됨
Kernel Local Privilege Escalation "Dirty COW" - CVE-2016-5195 Important 해결됨
HTTPoxy - CGI에서 "HTTP_PROXY" 변수 이름 충돌 결함 Important 해결됨
OpenStack Director 보안 취약점 (CVE-2016-4474) Important 해결됨
Samba에서 Badlock 보안 취약점 - CVE-2016-2118 Important 해결됨