๊ถŒํ•œ์„ ๋†’์ผ ์ˆ˜ ์žˆ๋Š” eBPF ํ•˜์œ„ ์‹œ์Šคํ…œ์˜ ๋˜ ๋‹ค๋ฅธ ์ทจ์•ฝ์ 

๊ถŒํ•œ์ด ์—†๋Š” ๋กœ์ปฌ ์‚ฌ์šฉ์ž๊ฐ€ Linux ์ปค๋„ ์ˆ˜์ค€์—์„œ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ๋„๋ก ํ—ˆ์šฉํ•˜๋Š” ์–ด์ œ์˜ ๋ฌธ์ œ์™€ ๋งˆ์ฐฌ๊ฐ€์ง€๋กœ eBPF ํ•˜์œ„ ์‹œ์Šคํ…œ(CVE ์—†์Œ)์—์„œ ๋˜ ๋‹ค๋ฅธ ์ทจ์•ฝ์ ์ด ํ™•์ธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” Linux ์ปค๋„ 5.8๋ถ€ํ„ฐ ๋‚˜ํƒ€๋‚˜๋ฉฐ ์•„์ง ์ˆ˜์ •๋˜์ง€ ์•Š์•˜์Šต๋‹ˆ๋‹ค. ์‹ค์ œ ์ž‘๋™ํ•˜๋Š” ์ต์Šคํ”Œ๋กœ์ž‡์€ 18์›” XNUMX์ผ์— ๊ณต๊ฐœ๋  ์˜ˆ์ •์ž…๋‹ˆ๋‹ค.

์ƒˆ๋กœ์šด ์ทจ์•ฝ์ ์€ ์‹คํ–‰์„ ์œ„ํ•ด ์ „์†ก๋œ eBPF ํ”„๋กœ๊ทธ๋žจ์˜ ์ž˜๋ชป๋œ ๊ฒ€์ฆ์œผ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. ํŠนํžˆ, eBPF ๊ฒ€์ฆ์ž๋Š” *_OR_NULL ํฌ์ธํ„ฐ์˜ ์ผ๋ถ€ ์œ ํ˜•์„ ์ œ๋Œ€๋กœ ์ œํ•œํ•˜์ง€ ์•Š์•˜์œผ๋ฉฐ, ์ด๋กœ ์ธํ•ด eBPF ํ”„๋กœ๊ทธ๋žจ์—์„œ ํฌ์ธํ„ฐ๋ฅผ ์กฐ์ž‘ํ•˜๊ณ  ํ•ด๋‹น ๊ถŒํ•œ์„ ๋†’์ผ ์ˆ˜ ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค. ์ทจ์•ฝ์  ์•…์šฉ์„ ์ฐจ๋‹จํ•˜๋ ค๋ฉด "sysctl -w kernel.unprivileged_bpf_disabled=1" ๋ช…๋ น์„ ์‚ฌ์šฉํ•˜์—ฌ ๊ถŒํ•œ์ด ์—†๋Š” ์‚ฌ์šฉ์ž์˜ BPF ํ”„๋กœ๊ทธ๋žจ ์‹คํ–‰์„ ๊ธˆ์ง€ํ•˜๋Š” ๊ฒƒ์ด ์ œ์•ˆ๋ฉ๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€