์ƒŒ๋“œ๋ฐ•์Šค ๊ฒฉ๋ฆฌ ์ทจ์•ฝ์  ์ˆ˜์ •์ด ํฌํ•จ๋œ Flatpak 1.10.2 ์—…๋ฐ์ดํŠธ

์ž์ฒด ํฌํ•จ ํŒจํ‚ค์ง€ Flatpak 1.10.2๋ฅผ ์ƒ์„ฑํ•˜๊ธฐ ์œ„ํ•œ ํˆดํ‚ท์— ๋Œ€ํ•œ ์ˆ˜์ • ์—…๋ฐ์ดํŠธ๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ์—…๋ฐ์ดํŠธ๋Š” ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์ด ํฌํ•จ๋œ ํŒจํ‚ค์ง€ ์ž‘์„ฑ์ž๊ฐ€ ์ƒŒ๋“œ๋ฐ•์Šค ๊ฒฉ๋ฆฌ ๋ชจ๋“œ๋ฅผ ์šฐํšŒํ•˜๊ณ  ๋‹ค์Œ์— ๋Œ€ํ•œ ์•ก์„ธ์Šค ๊ถŒํ•œ์„ ์–ป์„ ์ˆ˜ ์žˆ๊ฒŒ ํ•˜๋Š” ์ทจ์•ฝ์ (CVE-2021-21381)์„ ์ œ๊ฑฐํ•ฉ๋‹ˆ๋‹ค. ๋ฉ”์ธ ์‹œ์Šคํ…œ์˜ ํŒŒ์ผ. ์ด ๋ฌธ์ œ๋Š” ๋ฆด๋ฆฌ์Šค 0.9.4๋ถ€ํ„ฐ ๋‚˜ํƒ€๋‚ฌ์Šต๋‹ˆ๋‹ค.

์ด ์ทจ์•ฝ์ ์€ .desktop ํŒŒ์ผ ์กฐ์ž‘์„ ํ†ตํ•ด ์‹คํ–‰ ์ค‘์ธ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์—์„œ ์ ‘๊ทผ์ด ๊ธˆ์ง€๋œ ์™ธ๋ถ€ ํŒŒ์ผ ์‹œ์Šคํ…œ์˜ ๋ฆฌ์†Œ์Šค์— ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•˜๋Š” ํŒŒ์ผ ์ „๋‹ฌ ๊ธฐ๋Šฅ ๊ตฌํ˜„ ์˜ค๋ฅ˜๋กœ ์ธํ•ด ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. Exec ํ•„๋“œ์— "@@" ๋ฐ "@@u" ํƒœ๊ทธ๊ฐ€ ์žˆ๋Š” ํŒŒ์ผ์„ ์ถ”๊ฐ€ํ•  ๋•Œ flatpak์€ ์ง€์ •๋œ ๋Œ€์ƒ ํŒŒ์ผ์ด ์‚ฌ์šฉ์ž์— ์˜ํ•ด ๋ช…์‹œ์ ์œผ๋กœ ์ง€์ •๋˜์—ˆ๋‹ค๊ณ  ๊ฐ€์ •ํ•˜๊ณ  ์ž๋™์œผ๋กœ ์ด๋Ÿฌํ•œ ํŒŒ์ผ์— ๋Œ€ํ•œ ์ƒŒ๋“œ๋ฐ•์Šค ์•ก์„ธ์Šค๋ฅผ ์ˆ˜ํ–‰ํ•ฉ๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์€ ๊ฒฉ๋ฆฌ ๋ชจ๋“œ์—์„œ ์‹คํ–‰๋˜๋Š” ๊ฒƒ์ฒ˜๋Ÿผ ๋ณด์ž„์—๋„ ๋ถˆ๊ตฌํ•˜๊ณ  ์•…์„ฑ ํŒจํ‚ค์ง€ ์ž‘์„ฑ์ž๊ฐ€ ์™ธ๋ถ€ ํŒŒ์ผ์— ๋Œ€ํ•œ ์•ก์„ธ์Šค๋ฅผ ๊ตฌ์„ฑํ•˜๊ธฐ ์œ„ํ•ด ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€