๋ฌด๋ฃŒ ๋ฐ”์ด๋Ÿฌ์Šค ๋ฐฑ์‹  ํŒจํ‚ค์ง€ ClamAV 0.102.4 ์—…๋ฐ์ดํŠธ

ํ˜•์„ฑ๋œ ๋ฌด๋ฃŒ ๋ฐ”์ด๋Ÿฌ์Šค ๋ฐฑ์‹  ํŒจํ‚ค์ง€ ์ถœ์‹œ ์กฐ๊ฐœ AV 0.102.4, ์—ฌ๊ธฐ์„œ XNUMX๊ฐœ๊ฐ€ ์ œ๊ฑฐ๋ฉ๋‹ˆ๋‹ค. ์ทจ์•ฝ์ :

  • CVE-2020-3350 - ๊ทธ๊ฒƒ์€ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค ๊ถŒํ•œ์ด ์—†๋Š” ๋กœ์ปฌ ๊ณต๊ฒฉ์ž๋Š” ์‹œ์Šคํ…œ์—์„œ ์ž„์˜ ํŒŒ์ผ์˜ ์‚ญ์ œ ๋˜๋Š” ์ด๋™์„ ๊ตฌ์„ฑํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด ํ•„์š”ํ•œ ๊ถŒํ•œ ์—†์ด /etc/passwd๋ฅผ ์‚ญ์ œํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์€ ์•…์„ฑ ํŒŒ์ผ์„ ๊ฒ€์‚ฌํ•  ๋•Œ ๋ฐœ์ƒํ•˜๋Š” ๊ฒฝ์Ÿ ์กฐ๊ฑด์œผ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋ฉฐ ์‹œ์Šคํ…œ์—์„œ ์…ธ ์•ก์„ธ์Šค ๊ถŒํ•œ์ด ์žˆ๋Š” ์‚ฌ์šฉ์ž๊ฐ€ ๊ฒ€์‚ฌํ•  ๋Œ€์ƒ ๋””๋ ‰ํ„ฐ๋ฆฌ๋ฅผ ๋‹ค๋ฅธ ๊ฒฝ๋กœ๋ฅผ ๊ฐ€๋ฆฌํ‚ค๋Š” ์‹ฌ๋ณผ๋ฆญ ๋งํฌ๋กœ ๋ฐ”๊ฟ€ ์ˆ˜ ์žˆ๋„๋ก ํ—ˆ์šฉํ•ฉ๋‹ˆ๋‹ค.

    ์˜ˆ๋ฅผ ๋“ค์–ด, ๊ณต๊ฒฉ์ž๋Š” "/home/user/exploit/" ๋””๋ ‰ํ„ฐ๋ฆฌ๋ฅผ ์ƒ์„ฑํ•˜๊ณ  ํ…Œ์ŠคํŠธ ๋ฐ”์ด๋Ÿฌ์Šค ์„œ๋ช…์ด ํฌํ•จ๋œ ํŒŒ์ผ์„ ์—…๋กœ๋“œํ•˜๊ณ  ์ด ํŒŒ์ผ ์ด๋ฆ„์„ "passwd"๋กœ ์ง€์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ฐ”์ด๋Ÿฌ์Šค ๊ฒ€์‚ฌ ํ”„๋กœ๊ทธ๋žจ์„ ์‹คํ–‰ํ•œ ํ›„ ๋ฌธ์ œ ํŒŒ์ผ์„ ์‚ญ์ œํ•˜๊ธฐ ์ „์— "exploit" ๋””๋ ‰ํ„ฐ๋ฆฌ๋ฅผ "/etc" ๋””๋ ‰ํ„ฐ๋ฆฌ๋ฅผ ๊ฐ€๋ฆฌํ‚ค๋Š” ์‹ฌ๋ณผ๋ฆญ ๋งํฌ๋กœ ๋ฐ”๊ฟ€ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋ฉด ๋ฐ”์ด๋Ÿฌ์Šค ๋ฐฑ์‹ ์ด /etc/passwd ํŒŒ์ผ์„ ์‚ญ์ œํ•˜๊ฒŒ ๋ฉ๋‹ˆ๋‹ค. ์ทจ์•ฝ์ ์€ "--move" ๋˜๋Š” "--remove" ์˜ต์…˜๊ณผ ํ•จ๊ป˜ clamscan, clamdscan ๋ฐ clamonacc๋ฅผ ์‚ฌ์šฉํ•  ๋•Œ๋งŒ ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค.

  • CVE-2020-3327, CVE-2020-3481์€ ARJ ๋ฐ EGG ํ˜•์‹์˜ ์•„์นด์ด๋ธŒ๋ฅผ ๊ตฌ๋ฌธ ๋ถ„์„ํ•˜๋Š” ๋ชจ๋“ˆ์˜ ์ทจ์•ฝ์ ์œผ๋กœ, ํŠน๋ณ„ํžˆ ์„ค๊ณ„๋œ ์•„์นด์ด๋ธŒ์˜ ์ „์†ก์„ ํ†ตํ•ด ์„œ๋น„์Šค ๊ฑฐ๋ถ€๋ฅผ ํ—ˆ์šฉํ•˜๋ฉฐ, ์ด๋ฅผ ์ฒ˜๋ฆฌํ•˜๋ฉด ๊ฒ€์ƒ‰ ํ”„๋กœ์„ธ์Šค๊ฐ€ ์ค‘๋‹จ๋ฉ๋‹ˆ๋‹ค. .

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€