Linux ์ปค๋„์— ์ œ๊ณต๋˜๋Š” USB ๋“œ๋ผ์ด๋ฒ„์˜ 15๊ฐ€์ง€ ์ทจ์•ฝ์ 

์•ˆ๋“œ๋ ˆ์ด ์ฝ”๋‚˜ ๋ฐœ ๋กœํ”„ ๊ตฌ๊ธ€์—์„œ ์ถœํŒ Linux ์ปค๋„์—์„œ ์ œ๊ณต๋˜๋Š” USB ๋“œ๋ผ์ด๋ฒ„์˜ ๋‹ค์Œ 15๊ฐœ ์ทจ์•ฝ์ (CVE-2019-19523 - CVE-2019-19537) ์‹๋ณ„์— ๋Œ€ํ•ด ๋ณด๊ณ ํ•ฉ๋‹ˆ๋‹ค. ์ด๋Š” ํŒจํ‚ค์ง€์˜ USB ์Šคํƒ์— ๋Œ€ํ•œ ํผ์ฆˆ ํ…Œ์ŠคํŠธ ์ค‘์— ๋ฐœ๊ฒฌ๋œ ์„ธ ๋ฒˆ์งธ ๋ฌธ์ œ์ž…๋‹ˆ๋‹ค. ์‹œ์ฆˆ์นผ๋Ÿฌ โ€” ์ด์ „์— ์ฃผ์–ด์ง„ ์—ฐ๊ตฌ์› ์ด๋ฏธ ๋ณด๊ณ  ๋œ 29๊ฐœ์˜ ์ทจ์•ฝ์ ์ด ์กด์žฌํ•ฉ๋‹ˆ๋‹ค.

์ด๋ฒˆ์—๋Š” ์ด๋ฏธ ํ•ด์ œ๋œ ๋ฉ”๋ชจ๋ฆฌ ์˜์—ญ(ํ•ด์ œ ํ›„ ์‚ฌ์šฉ)์— ์•ก์„ธ์Šคํ•˜๊ฑฐ๋‚˜ ์ปค๋„ ๋ฉ”๋ชจ๋ฆฌ์—์„œ ๋ฐ์ดํ„ฐ ์œ ์ถœ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ๋งŒ ๋ชฉ๋ก์— ํฌํ•จ๋ฉ๋‹ˆ๋‹ค. ์„œ๋น„์Šค ๊ฑฐ๋ถ€๋ฅผ ์œ ๋ฐœํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋  ์ˆ˜ ์žˆ๋Š” ๋ฌธ์ œ๋Š” ๋ณด๊ณ ์„œ์— ํฌํ•จ๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ํŠน๋ณ„ํžˆ ์ค€๋น„๋œ USB ์žฅ์น˜๋ฅผ ์ปดํ“จํ„ฐ์— ์—ฐ๊ฒฐํ•˜๋ฉด ์ทจ์•ฝ์ ์ด ์ž ์žฌ์ ์œผ๋กœ ์•…์šฉ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ณด๊ณ ์„œ์— ์–ธ๊ธ‰๋œ ๋ชจ๋“  ๋ฌธ์ œ์— ๋Œ€ํ•œ ์ˆ˜์ • ์‚ฌํ•ญ์€ ์ด๋ฏธ ์ปค๋„์— ํฌํ•จ๋˜์–ด ์žˆ์ง€๋งŒ ์ผ๋ถ€๋Š” ๋ณด๊ณ ์„œ์— ํฌํ•จ๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ์˜ค๋ฅ˜ ์•„์ง ์ˆ˜์ •๋˜์ง€ ์•Š์€ ์ƒํƒœ๋กœ ๋‚จ์•„์žˆ์Šต๋‹ˆ๋‹ค.

๊ณต๊ฒฉ์ž ์ฝ”๋“œ ์‹คํ–‰์œผ๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ๋Š” ๊ฐ€์žฅ ์œ„ํ—˜ํ•œ use-after-free ์ทจ์•ฝ์ ์€ adutux, ff-memless, ieee802154, pn533, hiddev, iowarrior, mcba_usb ๋ฐ yurex ๋“œ๋ผ์ด๋ฒ„์—์„œ ์ œ๊ฑฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. CVE-2019-19532์—๋Š” ๋ฒ”์œ„๋ฅผ ๋ฒ—์–ด๋‚œ ์“ฐ๊ธฐ๋ฅผ ํ—ˆ์šฉํ•˜๋Š” ์˜ค๋ฅ˜๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” HID ๋“œ๋ผ์ด๋ฒ„์˜ ์ทจ์•ฝ์  14๊ฐœ๊ฐ€ ์ถ”๊ฐ€๋กœ ๋‚˜์—ด๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. ttusb_dec, pcan_usb_fd ๋ฐ pcan_usb_pro ๋“œ๋ผ์ด๋ฒ„์—์„œ ๋ฌธ์ œ๊ฐ€ ๋ฐœ๊ฒฌ๋˜์–ด ์ปค๋„ ๋ฉ”๋ชจ๋ฆฌ์—์„œ ๋ฐ์ดํ„ฐ๊ฐ€ ๋ˆ„์ถœ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋ฌธ์ž ์žฅ์น˜ ์ž‘์—…์„ ์œ„ํ•œ USB ์Šคํƒ ์ฝ”๋“œ์—์„œ ๊ฒฝ์Ÿ ์กฐ๊ฑด์œผ๋กœ ์ธํ•œ ๋ฌธ์ œ(CVE-2019-19537)๊ฐ€ ํ™•์ธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

์ฐธ๊ณ ํ•  ์ˆ˜๋„ ์žˆ๋‹ค
๋ฐœ๊ฐ Marvell ๋ฌด์„  ์นฉ์šฉ ๋“œ๋ผ์ด๋ฒ„์˜ 2019๊ฐ€์ง€ ์ทจ์•ฝ์ (CVE-14895-2019, CVE-14896-2019, CVE-14897-2019, CVE-14901-XNUMX)์œผ๋กœ ์ธํ•ด ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ๊ฐ€ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ณต๊ฒฉ์ž์˜ ๋ฌด์„  AP์— ์ ‘์† ์‹œ ํŠน์ • ๋ฐฉ์‹์œผ๋กœ ํ”„๋ ˆ์ž„์„ ์ „์†กํ•จ์œผ๋กœ์จ ์›๊ฒฉ์œผ๋กœ ๊ณต๊ฒฉ์ด ์ˆ˜ํ–‰๋  ์ˆ˜ ์žˆ๋‹ค. ๊ฐ€์žฅ ๊ฐ€๋Šฅ์„ฑ์ด ๋†’์€ ์œ„ํ˜‘์€ ์›๊ฒฉ ์„œ๋น„์Šค ๊ฑฐ๋ถ€(์ปค๋„ ์ถฉ๋Œ)์ด์ง€๋งŒ ์‹œ์Šคํ…œ์—์„œ ์ฝ”๋“œ๊ฐ€ ์‹คํ–‰๋  ๊ฐ€๋Šฅ์„ฑ๋„ ๋ฐฐ์ œํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€