์ค‘์š”ํ•œ ์ทจ์•ฝ์ ์„ ์ˆ˜์ •ํ•œ GnuPG 2.2.23 ์—…๋ฐ์ดํŠธ

๊ฒŒ์‹œ ๋จ ํˆดํ‚ท ๋ฆด๋ฆฌ์Šค ๊ทธ๋ˆ„PG 2.2.23 (GNU Privacy Guard), OpenPGP ํ‘œ์ค€๊ณผ ํ˜ธํ™˜๋จ(RFC-4880) ๋ฐ S/MIME์„ ์ œ๊ณตํ•˜๋ฉฐ ์ „์ž ์„œ๋ช…, ํ‚ค ๊ด€๋ฆฌ ๋ฐ ๊ณต๊ฐœ ํ‚ค ์ €์žฅ์†Œ์— ๋Œ€ํ•œ ์•ก์„ธ์Šค ์ž‘์—…์„ ์ˆ˜ํ–‰ํ•˜๋Š” ๋ฐ์ดํ„ฐ ์•”ํ˜ธํ™”์šฉ ์œ ํ‹ธ๋ฆฌํ‹ฐ๋ฅผ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ์ƒˆ ๋ฒ„์ „์—์„œ๋Š” ์‹ฌ๊ฐํ•œ ์ทจ์•ฝ์ (CVE-2020-25125)๋Š” ๋ฒ„์ „ 2.2.21๋ถ€ํ„ฐ ๋‚˜ํƒ€๋‚˜๋ฉฐ ํŠน๋ณ„ํžˆ ์„ค๊ณ„๋œ OpenPGP ํ‚ค๋ฅผ ๊ฐ€์ ธ์˜ฌ ๋•Œ ์•…์šฉ๋ฉ๋‹ˆ๋‹ค.

ํŠน๋ณ„ํžˆ ์„ค๊ณ„๋œ ๋Œ€๊ทœ๋ชจ AEAD ์•Œ๊ณ ๋ฆฌ์ฆ˜ ๋ชฉ๋ก์„ ์‚ฌ์šฉํ•˜์—ฌ ํ‚ค๋ฅผ ๊ฐ€์ ธ์˜ค๋ฉด ๋ฐฐ์—ด ์˜ค๋ฒ„ํ”Œ๋กœ ๋ฐ ์ถฉ๋Œ์ด ๋ฐœ์ƒํ•˜๊ฑฐ๋‚˜ ์ •์˜๋˜์ง€ ์•Š์€ ๋™์ž‘์ด ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ํฌ๋ž˜์‹œ๋ฅผ ์œ ๋ฐœํ•  ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ์ต์Šคํ”Œ๋กœ์ž‡์„ ์ƒ์„ฑํ•˜๋Š” ๊ฒƒ์€ ์–ด๋ ค์šด ์ž‘์—…์ด์ง€๋งŒ, ๊ทธ๋Ÿฌํ•œ ๊ฐ€๋Šฅ์„ฑ๋„ ๋ฐฐ์ œํ•  ์ˆ˜๋Š” ์—†๋‹ค๋Š” ์ ์— ์ฃผ๋ชฉํ•ฉ๋‹ˆ๋‹ค. ์ต์Šคํ”Œ๋กœ์ž‡ ๊ฐœ๋ฐœ์˜ ๊ฐ€์žฅ ํฐ ์–ด๋ ค์›€์€ ๊ณต๊ฒฉ์ž๊ฐ€ ์‹œํ€€์Šค์˜ ๋ชจ๋“  ๋‘ ๋ฒˆ์งธ ๋ฐ”์ดํŠธ๋งŒ ์ œ์–ดํ•  ์ˆ˜ ์žˆ๊ณ  ์ฒซ ๋ฒˆ์งธ ๋ฐ”์ดํŠธ๋Š” ํ•ญ์ƒ 0x04 ๊ฐ’์„ ์‚ฌ์šฉํ•œ๋‹ค๋Š” ์‚ฌ์‹ค ๋•Œ๋ฌธ์ž…๋‹ˆ๋‹ค. ๋””์ง€ํ„ธ ํ‚ค ๊ฒ€์ฆ ๊ธฐ๋Šฅ์„ ๊ฐ–์ถ˜ ์†Œํ”„ํŠธ์›จ์–ด ๋ฐฐํฌ ์‹œ์Šคํ…œ์€ ๋ฏธ๋ฆฌ ์ •์˜๋œ ํ‚ค ๋ชฉ๋ก์„ ์‚ฌ์šฉํ•˜๋ฏ€๋กœ ์•ˆ์ „ํ•ฉ๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€