์ทจ์•ฝ์  ์ˆ˜์ •์ด ํฌํ•จ๋œ Samba 4.14.4, 4.13.8 ๋ฐ 4.12.15์˜ ์ƒˆ ๋ฒ„์ „

Samba ํŒจํ‚ค์ง€ 4.14.4, 4.13.8 ๋ฐ 4.12.15์˜ ์ˆ˜์ • ๋ฆด๋ฆฌ์Šค๋Š” ๋Œ€๋ถ€๋ถ„์˜ ๊ฒฝ์šฐ smbd ํ”„๋กœ์„ธ์Šค ์ถฉ๋Œ๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ๋Š” ์ทจ์•ฝ์ (CVE-2021-20254)์„ ์ œ๊ฑฐํ•˜๊ธฐ ์œ„ํ•ด ์ค€๋น„๋˜์—ˆ์ง€๋งŒ ์ตœ์•…์˜ ๊ฒฝ์šฐ ์‚ฌ๋ก€ ์‹œ๋‚˜๋ฆฌ์˜ค์—์„œ๋Š” ๊ถŒํ•œ์ด ์—†๋Š” ์‚ฌ์šฉ์ž๊ฐ€ ํŒŒ์ผ์— ๋ฌด๋‹จ์œผ๋กœ ์•ก์„ธ์Šคํ•˜๊ณ  ๋„คํŠธ์›Œํฌ ํŒŒํ‹ฐ์…˜์˜ ํŒŒ์ผ์„ ์‚ญ์ œํ•  ๊ฐ€๋Šฅ์„ฑ์ด ์žˆ์Šต๋‹ˆ๋‹ค.

ํ•ด๋‹น ์ทจ์•ฝ์ ์€ SID(Windows Security Identifier)๋ฅผ GID(Unix Group ID)๋กœ ๋ณ€ํ™˜ํ•  ๋•Œ ๋ฒ„ํผ ๊ฒฝ๊ณ„ ์™ธ๋ถ€ ์˜์—ญ์—์„œ ๋ฐ์ดํ„ฐ๋ฅผ ์ฝ๊ฒŒ ํ•˜๋Š” sids_to_unixids() ํ•จ์ˆ˜์˜ ์˜ค๋ฅ˜๋กœ ์ธํ•ด ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. ๋ฌธ์ œ๋Š” ๋ถ€์ •์ ์ธ ์š”์†Œ๊ฐ€ SID-GID ๋งคํ•‘ ์บ์‹œ์— ์ถ”๊ฐ€๋  ๋•Œ ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. Samba ๊ฐœ๋ฐœ์ž๋“ค์€ ์ทจ์•ฝ์ ์ด ๋ฐœ์ƒํ•˜๋Š” ์•ˆ์ •์ ์ด๊ณ  ๋ฐ˜๋ณต ๊ฐ€๋Šฅํ•œ ์กฐ๊ฑด์„ ์‹๋ณ„ํ•  ์ˆ˜ ์—†์—ˆ์ง€๋งŒ, ์ทจ์•ฝ์ ์„ ์‹๋ณ„ํ•œ ์—ฐ๊ตฌ์›์€ ํ•ด๋‹น ์ž‘์—…์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ๋Š” ์ ์ ˆํ•œ ๊ถŒํ•œ ์—†์ด ํŒŒ์ผ ์„œ๋ฒ„์˜ ํŒŒ์ผ์„ ์‚ญ์ œํ•˜๋Š” ๋ฐ ๋ฌธ์ œ๊ฐ€ ์•…์šฉ๋  ์ˆ˜ ์žˆ๋‹ค๊ณ  ๋ฏฟ๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€