Linux ์ปค๋„ ์ˆ˜์ค€์—์„œ ์ฝ”๋“œ ์‹คํ–‰์„ ํ—ˆ์šฉํ•˜๋Š” n_gsm ๋“œ๋ผ์ด๋ฒ„์˜ 0์ผ ์ทจ์•ฝ์ 

Linux ์ปค๋„์˜ ์ผ๋ถ€์ธ n_gsm ๋“œ๋ผ์ด๋ฒ„์˜ ์ด์ „์— ์•Œ๋ ค์ง€์ง€ ์•Š์€ ์ทจ์•ฝ์ ๊ณผ ๊ด€๋ จ๋œ ๋‘ ๊ฐ€์ง€ ์•…์šฉ์ด ๊ณต๊ฐœ ๋„๋ฉ”์ธ์—์„œ ๋ฐœ๊ฒฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์œผ๋กœ ์ธํ•ด ๊ถŒํ•œ์ด ์—†๋Š” ๋กœ์ปฌ ์‚ฌ์šฉ์ž๊ฐ€ ์ปค๋„ ์ˆ˜์ค€์—์„œ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•˜๊ณ  ์‹œ์Šคํ…œ์—์„œ ์ž์‹ ์˜ ๊ถŒํ•œ์„ ์ƒ์Šน์‹œํ‚ฌ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. CVE ์‹๋ณ„์ž๊ฐ€ ํ• ๋‹น๋˜์ง€ ์•Š์•˜์Šต๋‹ˆ๋‹ค. ํ˜„์žฌ๋กœ์„œ๋Š” ๋ฌธ์ œ๊ฐ€ ํ•ด๊ฒฐ๋˜์ง€ ์•Š์€ ์ƒํƒœ๋กœ ๋‚จ์•„ ์žˆ์Šต๋‹ˆ๋‹ค.

n_gsm ๋“œ๋ผ์ด๋ฒ„๋Š” GSM ๋ชจ๋Ž€์—์„œ ์ง๋ ฌ ํฌํŠธ์— ๋Œ€ํ•œ ์—ฐ๊ฒฐ์„ ๋‹ค์ค‘ํ™”ํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋˜๋Š” GSM 07.10 ํ”„๋กœํ† ์ฝœ ๊ตฌํ˜„์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์€ DLCI(Data Link Connection Identifier) โ€‹โ€‹๊ตฌ์„ฑ์„ ์—…๋ฐ์ดํŠธํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋˜๋Š” GSMIOC_SETCONF_DLCI ioctl ์ฒ˜๋ฆฌ๊ธฐ์˜ ๊ฒฝ์Ÿ ์กฐ๊ฑด์œผ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. ioctl์„ ์‚ฌ์šฉํ•œ ์กฐ์ž‘์„ ํ†ตํ•ด ๋ฉ”๋ชจ๋ฆฌ๊ฐ€ ํ•ด์ œ๋œ ํ›„(ํ•ด์ œ ํ›„ ์‚ฌ์šฉ) ๋ฉ”๋ชจ๋ฆฌ์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ด ์ต์Šคํ”Œ๋กœ์ž‡์€ Linux ์ปค๋„ 5.15~6.5๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ์‹œ์Šคํ…œ์—์„œ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด ์„ฑ๊ณต์ ์ธ ๋ฃจํŠธ ์•ก์„ธ์Šค๋Š” Fedora, Ubuntu 22.04(6.5 ์ปค๋„ ํฌํ•จ) ๋ฐ Debian 12(6.1 ์ปค๋„ ํฌํ•จ)์—์„œ ์ž…์ฆ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ปค๋„ 6.6๋ถ€ํ„ฐ ์ž‘์—…์„ ์œ„ํ•ด์„œ๋Š” CAP_NET_ADMIN ๊ถŒํ•œ์ด ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค. ์ทจ์•ฝ์ ์„ ์ฐจ๋‹จํ•˜๊ธฐ ์œ„ํ•œ ํ•ด๊ฒฐ ๋ฐฉ๋ฒ•์œผ๋กœ /etc/modprobe.d/blacklist.conf ํŒŒ์ผ์— "blacklist n_gsm" ์ค„์„ ์ถ”๊ฐ€ํ•˜์—ฌ n_gsm ์ปค๋„ ๋ชจ๋“ˆ์˜ ์ž๋™ ๋กœ๋“œ๋ฅผ ๋ฐฉ์ง€ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

2023์›”์— n_gsm ๋“œ๋ผ์ด๋ฒ„์˜ ๋˜ ๋‹ค๋ฅธ ์ทจ์•ฝ์ (CVE-6546-6.5)์— ๋Œ€ํ•œ ์ •๋ณด๊ฐ€ ๊ณต๊ฐœ๋˜์—ˆ์œผ๋ฉฐ, ์ด์— ๋Œ€ํ•œ ์•…์šฉ๋„ ๊ณต๊ฐœ์ ์œผ๋กœ ์‚ฌ์šฉ ๊ฐ€๋Šฅํ•˜๋‹ค๋Š” ์ ์€ ์ฃผ๋ชฉํ•  ๋งŒํ•ฉ๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์€ gsm_dlci ๊ตฌ์กฐ๋กœ ์ž‘์—…ํ•  ๋•Œ ํ•ด์ œ ํ›„ ๋ฉ”๋ชจ๋ฆฌ ์•ก์„ธ์Šค๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜์ง€๋งŒ GSMIOC_SETCONF ioctl ํ•ธ๋“ค๋Ÿฌ์—์„œ ๋ฐœ์ƒํ•˜์ง€๋งŒ ์ฒซ ๋ฒˆ์งธ ๋ฌธ์ œ์™€ ์ค‘๋ณต๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” ์ž‘๋…„ XNUMX์›”์— ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค(์ˆ˜์ • ์‚ฌํ•ญ์€ ์ปค๋„ XNUMX์— ํฌํ•จ๋˜์—ˆ์Šต๋‹ˆ๋‹ค).

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€