๊ตฌ๊ธ€์€ ๋ฆฌ๋ˆ…์Šค ์ปค๋„๊ณผ ์ฟ ๋ฒ„๋„คํ‹ฐ์Šค์˜ ์ทจ์•ฝ์ ์„ ์‹๋ณ„ํ•ด ๋ณด์ƒ๊ธˆ์„ ๋Š˜๋ ธ๋‹ค.

๊ตฌ๊ธ€์€ ๋ฆฌ๋ˆ…์Šค ์ปค๋„, ์ฟ ๋ฒ„๋„คํ‹ฐ์Šค ์ปจํ…Œ์ด๋„ˆ ์˜ค์ผ€์ŠคํŠธ๋ ˆ์ด์…˜ ํ”Œ๋žซํผ, GKE(๊ตฌ๊ธ€ ์ฟ ๋ฒ„๋„คํ‹ฐ์Šค ์—”์ง„), kCTF(์ฟ ๋ฒ„๋„คํ‹ฐ์Šค ์บก์ฒ˜ ๋” ํ”Œ๋ž˜๊ทธ) ์ทจ์•ฝ์  ๊ฒฝ์Ÿ ํ™˜๊ฒฝ์—์„œ ๋ณด์•ˆ ๋ฌธ์ œ๋ฅผ ํŒŒ์•…ํ•ด ํ˜„๊ธˆ ๋ณด์ƒ์„ ์ง€๊ธ‰ํ•˜๋Š” ์ด๋‹ˆ์…”ํ‹ฐ๋ธŒ๋ฅผ ํ™•๋Œ€ํ•œ๋‹ค๊ณ  ๋ฐœํ‘œํ–ˆ๋‹ค.

ํ˜„์ƒ๊ธˆ ํ”„๋กœ๊ทธ๋žจ์—๋Š” 20์ผ ์ทจ์•ฝ์„ฑ, ์‚ฌ์šฉ์ž ๋„ค์ž„์ŠคํŽ˜์ด์Šค(์‚ฌ์šฉ์ž ๋„ค์ž„์ŠคํŽ˜์ด์Šค)์— ๋Œ€ํ•œ ์ง€์›์ด ํ•„์š”ํ•˜์ง€ ์•Š์€ ์ต์Šคํ”Œ๋กœ์ž‡ ๋ฐ ์ƒˆ๋กœ์šด ์ต์Šคํ”Œ๋กœ์ž‡ ๋ฐฉ๋ฒ• ์‹œ์—ฐ์— ๋Œ€ํ•œ ์ถ”๊ฐ€ $0 ๋ณด๋„ˆ์Šค๊ฐ€ ํฌํ•จ๋ฉ๋‹ˆ๋‹ค. kCTF์—์„œ ์ž‘๋™ํ•˜๋Š” ์ต์Šคํ”Œ๋กœ์ž‡์„ ์‹œ์—ฐํ•˜๊ธฐ ์œ„ํ•œ ๊ธฐ๋ณธ ์ง€๋ถˆ๊ธˆ์€ $31337์ž…๋‹ˆ๋‹ค(๊ธฐ๋ณธ ์ง€๋ถˆ๊ธˆ์€ ์ฒ˜์Œ์œผ๋กœ ์ž‘๋™ํ•˜๋Š” ์ต์Šคํ”Œ๋กœ์ž‡์„ ์‹œ์—ฐํ•˜๋Š” ์ฐธ๊ฐ€์ž์—๊ฒŒ ๋Œ์•„๊ฐ€์ง€๋งŒ ๋ณด๋„ˆ์Šค ์ง€๋ถˆ๊ธˆ์€ ๋™์ผํ•œ ์ทจ์•ฝ์ ์— ๋Œ€ํ•œ ํ›„์† ์ต์Šคํ”Œ๋กœ์ž‡์— ์ ์šฉ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค).

์ „์ฒด์ ์œผ๋กœ ๋ณด๋„ˆ์Šค๋ฅผ ๊ณ ๋ คํ•˜๋ฉด 1์ผ ์•…์šฉ(์ทจ์•ฝ์ ์œผ๋กœ ๋ช…์‹œ์ ์œผ๋กœ ํ‘œ์‹œ๋˜์ง€ ์•Š์€ ์ฝ”๋“œ๋ฒ ์ด์Šค์˜ ๋ฒ„๊ทธ ์ˆ˜์ • ๋ถ„์„์„ ๊ธฐ๋ฐ˜์œผ๋กœ ์‹๋ณ„๋œ ๋ฌธ์ œ)์— ๋Œ€ํ•œ ์ตœ๋Œ€ ๋ณด์ƒ์€ ์ตœ๋Œ€ $71337($31337)์— ๋‹ฌํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. 0์ผ(์•„์ง ํ•ด๊ฒฐ๋˜์ง€ ์•Š์€ ๋ฌธ์ œ) - $91337(๊ธฐ์กด $50337). ๊ฒฐ์ œ ํ”„๋กœ๊ทธ๋žจ์€ 31๋…„ 2022์›” XNUMX์ผ๊นŒ์ง€ ์œ ํšจํ•ฉ๋‹ˆ๋‹ค.

์ง€๋‚œ 9๊ฐœ์›” ๋™์•ˆ Google์€ ์ทจ์•ฝ์ ์— ๋Œ€ํ•œ ์ •๋ณด๊ฐ€ ํฌํ•จ๋œ 175๊ฐœ์˜ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ์ฒ˜๋ฆฌํ–ˆ์œผ๋ฉฐ ์ด์— ๋Œ€ํ•ด 0๋‹ฌ๋Ÿฌ๋ฅผ ์ง€๋ถˆํ–ˆ์Šต๋‹ˆ๋‹ค. ์ฐธ์—ฌ ์—ฐ๊ตฌ์›๋“ค์€ 1์ผ ์ทจ์•ฝ์ ์— ๋Œ€ํ•œ ์ต์Šคํ”Œ๋กœ์ž‡ 2021๊ฐœ์™€ 4154์ผ ์ทจ์•ฝ์ ์— ๋Œ€ํ•œ ์ต์Šคํ”Œ๋กœ์ž‡ 1๊ฐœ๋ฅผ ์ค€๋น„ํ–ˆ์Šต๋‹ˆ๋‹ค. Linux ์ปค๋„์—์„œ ์ด๋ฏธ ์ˆ˜์ •๋œ ์„ธ ๊ฐ€์ง€ ๋ฌธ์ œ(cgroup-v2021์˜ CVE-22600-2022, af_packet์˜ CVE-0185-XNUMX ๋ฐ VFS์˜ CVE-XNUMX-XNUMX)์— ๋Œ€ํ•œ ์ •๋ณด๊ฐ€ ๊ณต๊ฐœ๋˜์—ˆ์Šต๋‹ˆ๋‹ค(ํ‘œ์‹œ๋œ ๋ฌธ์ œ๋Š” ์ด๋ฏธ ์‹๋ณ„๋˜์—ˆ์Šต๋‹ˆ๋‹ค). Syzkaller๋ฅผ ํ†ตํ•ด ์ˆ˜์ •์„ ์œ„ํ•ด ์ปค๋„์— ๋‘ ๊ฐ€์ง€ ๊ณ ์žฅ์ด ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค.)

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€