์‹ฌ๊ฐํ•œ ์ทจ์•ฝ์ ์ด ์ˆ˜์ •๋œ Suricata 7.0.3 ๋ฐ 6.0.16 ์—…๋ฐ์ดํŠธ

OISF(Open Information Security Foundation)๋Š” ๋„คํŠธ์›Œํฌ ์นจ์ž… ํƒ์ง€ ๋ฐ ์˜ˆ๋ฐฉ ์‹œ์Šคํ…œ์ธ Suricata 7.0.3 ๋ฐ 6.0.16์˜ ์ˆ˜์ • ๋ฆด๋ฆฌ์Šค๋ฅผ ๋ฐœํ‘œํ–ˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ฆด๋ฆฌ์Šค๋Š” 2024๊ฐœ์˜ ์ทจ์•ฝ์ ์„ ์ œ๊ฑฐํ–ˆ์œผ๋ฉฐ ๊ทธ ์ค‘ 23839๊ฐœ(CVE-2024-23836, CVE-2024-23837, CVE-XNUMX-XNUMX)์—๋Š” ์‹ฌ๊ฐํ•œ ์œ„ํ—˜ ์ˆ˜์ค€์ด ์ง€์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ทจ์•ฝ์ ์— ๋Œ€ํ•œ ์„ค๋ช…์€ ์•„์ง ๊ณต๊ฐœ๋˜์ง€ ์•Š์•˜์ง€๋งŒ ์ผ๋ฐ˜์ ์œผ๋กœ ๊ณต๊ฒฉ์ž์˜ ์ฝ”๋“œ๋ฅผ ์›๊ฒฉ์œผ๋กœ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ๋Š” ๊ฒฝ์šฐ ์œ„ํ—˜ ์ˆ˜์ค€์ด ํ• ๋‹น๋ฉ๋‹ˆ๋‹ค. ๋ชจ๋“  Suricata ์‚ฌ์šฉ์ž๋Š” ์ฆ‰์‹œ ์‹œ์Šคํ…œ์„ ์—…๋ฐ์ดํŠธํ•˜๋Š” ๊ฒƒ์ด ์ข‹์Šต๋‹ˆ๋‹ค.

Suricata ๋ณ€๊ฒฝ ๋กœ๊ทธ๋Š” ์ทจ์•ฝ์ ์„ ๋ช…์‹œ์ ์œผ๋กœ ๊ฐ•์กฐํ•˜์ง€ ์•Š์ง€๋งŒ ์ˆ˜์ • ์‚ฌํ•ญ ์ค‘ ํ•˜๋‚˜๋Š” ์ž˜๋ชป๋œ HTTP ํ—ค๋”๋ฅผ ์ฒ˜๋ฆฌํ•  ๋•Œ ํ•ด์ œ ํ›„ ๋ฉ”๋ชจ๋ฆฌ ์•ก์„ธ์Šค๋ฅผ ๊ธฐ๋กํ•ฉ๋‹ˆ๋‹ค. ์‹ฌ๊ฐํ•œ ์ทจ์•ฝ์  ์ค‘ ํ•˜๋‚˜(CVE-2024-23837)๊ฐ€ LibHTP HTTP ํŠธ๋ž˜ํ”ฝ ๊ตฌ๋ฌธ ๋ถ„์„ ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ์— ์กด์žฌํ•ฉ๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€