๋นˆ ๋ฃจํŠธ ๋น„๋ฐ€๋ฒˆํ˜ธ์™€ ํ•จ๊ป˜ ์ œ๊ณต๋˜๋Š” Alpine Docker ์ด๋ฏธ์ง€

Cisco ๋ณด์•ˆ ์—ฐ๊ตฌ์› ํญ๋กœ ์ทจ์•ฝ์  ์ •๋ณด(CVE-2019-5021) ์–ด์…ˆ๋ธ”๋ฆฌ Docker ์ปจํ…Œ์ด๋„ˆ ๊ฒฉ๋ฆฌ ์‹œ์Šคํ…œ์„ ์œ„ํ•œ ์•ŒํŒŒ์ธ ๋ฐฐํฌํŒ์ž…๋‹ˆ๋‹ค. ํ™•์ธ๋œ ๋ฌธ์ œ์˜ ๋ณธ์งˆ์€ ๋ฃจํŠธ ์‚ฌ์šฉ์ž์˜ ๊ธฐ๋ณธ ๋น„๋ฐ€๋ฒˆํ˜ธ๊ฐ€ ๋ฃจํŠธ๋กœ ์ง์ ‘ ๋กœ๊ทธ์ธ์„ ์ฐจ๋‹จํ•˜์ง€ ์•Š๊ณ  ๋นˆ ๋น„๋ฐ€๋ฒˆํ˜ธ๋กœ ์„ค์ •๋˜์–ด ์žˆ๋‹ค๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. Docker ํ”„๋กœ์ ํŠธ์—์„œ ๊ณต์‹ ์ด๋ฏธ์ง€๋ฅผ ์ƒ์„ฑํ•˜๋Š” ๋ฐ Alpine์ด ์‚ฌ์šฉ๋œ๋‹ค๋Š” ์ ์„ ๊ธฐ์–ตํ•˜์„ธ์š”(์ด์ „ ๊ณต์‹ ๋นŒ๋“œ๋Š” Ubuntu๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ํ–ˆ์ง€๋งŒ ๊ทธ ์ดํ›„์—๋Š” ๋ฒˆ์—ญ ์•ŒํŒŒ์ธ์—์„œ).

์ด ๋ฌธ์ œ๋Š” Alpine Docker 3.3 ๋นŒ๋“œ๋ถ€ํ„ฐ ์กด์žฌํ–ˆ์œผ๋ฉฐ 2015๋…„์— ์ถ”๊ฐ€๋œ ํšŒ๊ท€ โ€‹โ€‹๋ณ€๊ฒฝ์œผ๋กœ ์ธํ•ด ๋ฐœ์ƒํ–ˆ์Šต๋‹ˆ๋‹ค(๋ฒ„์ „ 3.3 ์ด์ „์—๋Š” /etc/shadow์—์„œ "root:!::0:::::" ์ค„์„ ์‚ฌ์šฉํ–ˆ์œผ๋ฉฐ, ํ”Œ๋ž˜๊ทธ โ€œ-dโ€์˜ ์‚ฌ์šฉ ์ค‘๋‹จ์œผ๋กœ โ€œroot:::0:::::โ€ ์ค„์ด ์ถ”๊ฐ€๋˜๊ธฐ ์‹œ์ž‘ํ–ˆ์Šต๋‹ˆ๋‹ค. ๋ฌธ์ œ๋Š” ์ฒ˜์Œ์— ํ™•์ธ๋˜์—ˆ์œผ๋ฉฐ ๊ฒฐ์ •๋œ 2015๋…„ XNUMX์›”์— ํ–ˆ๋Š”๋ฐ XNUMX์›”์— ๋˜ ์‹ค์ˆ˜๋กœ ํ‘œ๋ฉด ์‹คํ—˜ ๋ธŒ๋žœ์น˜์˜ ๋นŒ๋“œ ํŒŒ์ผ์— ํฌํ•จ๋œ ํ›„ ์•ˆ์ •์ ์ธ ๋นŒ๋“œ๋กœ ์ „์†ก๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

์ทจ์•ฝ์  ์ •๋ณด์— ๋”ฐ๋ฅด๋ฉด ์ด ๋ฌธ์ œ๋Š” Alpine Docker 3.9์˜ ์ตœ์‹  ๋ถ„๊ธฐ์—๋„ ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค. XNUMX์›”์˜ ์•ŒํŒŒ์ธ ๊ฐœ๋ฐœ์ž ์ถœ์‹œ ๋œ ํŒจ์น˜์™€ ์ทจ์•ฝ์  ๋ณด์ด์ง€ ์•Š๋Š”๋‹ค ๋นŒ๋“œ 3.9.2, 3.8.4, 3.7.3 ๋ฐ 3.6.5๋กœ ์‹œ์ž‘ํ•˜์ง€๋งŒ ์ด๋ฏธ ์ค‘๋‹จ๋œ ์ด์ „ ๋ถ„๊ธฐ 3.4.x ๋ฐ 3.5.x์— ๋‚จ์•„ ์žˆ์Šต๋‹ˆ๋‹ค. ๋˜ํ•œ ๊ฐœ๋ฐœ์ž๋“ค์€ ๊ณต๊ฒฉ ๋ฒกํ„ฐ๊ฐ€ ๋งค์šฐ ์ œํ•œ์ ์ด๋ฉฐ ๊ณต๊ฒฉ์ž๊ฐ€ ๋™์ผํ•œ ์ธํ”„๋ผ์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ์–ด์•ผ ํ•œ๋‹ค๊ณ  ์ฃผ์žฅํ•ฉ๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€