TLS 1.1.1 ์ทจ์•ฝ์ ์— ๋Œ€ํ•œ ์ˆ˜์ • ์‚ฌํ•ญ์ด ํฌํ•จ๋œ OpenSSL 1.3g ๊ฒŒ์‹œ

์‚ฌ์šฉ ๊ฐ€๋Šฅ ์•”ํ˜ธํ™” ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ์˜ ์ˆ˜์ • ๋ฆด๋ฆฌ์Šค ์˜คํ”ˆSSL 1.1.1g, ์—ฌ๊ธฐ์„œ๋Š” ์ œ๊ฑฐ๋ฉ๋‹ˆ๋‹ค. ์ทจ์•ฝ์  (CVE-2020-1967), ๊ณต๊ฒฉ์ž๊ฐ€ ์ œ์–ดํ•˜๋Š” โ€‹โ€‹์„œ๋ฒ„ ๋˜๋Š” ํด๋ผ์ด์–ธํŠธ์™€ TLS 1.3 ์—ฐ๊ฒฐ์„ ํ˜‘์ƒํ•˜๋ ค๊ณ  ์‹œ๋„ํ•  ๋•Œ ์„œ๋น„์Šค ๊ฑฐ๋ถ€๋กœ ์ด์–ด์ง‘๋‹ˆ๋‹ค. ํ•ด๋‹น ์ทจ์•ฝ์ ์˜ ์‹ฌ๊ฐ๋„๋Š” ๋†’์Œ์œผ๋กœ ํ‰๊ฐ€๋ฉ๋‹ˆ๋‹ค.

๋ฌธ์ œ๋Š” SSL_check_chain() ํ•จ์ˆ˜๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ์‘์šฉ ํ”„๋กœ๊ทธ๋žจ์—์„œ๋งŒ ๋‚˜ํƒ€๋‚˜๊ณ  TLS ํ™•์žฅ "signature_algorithms_cert"๊ฐ€ ์ž˜๋ชป ์‚ฌ์šฉ๋˜๋Š” ๊ฒฝ์šฐ ํ”„๋กœ์„ธ์Šค๊ฐ€ ์ค‘๋‹จ๋ฉ๋‹ˆ๋‹ค. ํŠนํžˆ, ์—ฐ๊ฒฐ ํ˜‘์ƒ ํ”„๋กœ์„ธ์Šค๊ฐ€ ๋””์ง€ํ„ธ ์„œ๋ช… ์ฒ˜๋ฆฌ ์•Œ๊ณ ๋ฆฌ์ฆ˜์— ๋Œ€ํ•ด ์ง€์›๋˜์ง€ ์•Š๊ฑฐ๋‚˜ ์ž˜๋ชป๋œ ๊ฐ’์„ ์ˆ˜์‹ ํ•˜๋Š” ๊ฒฝ์šฐ NULL ํฌ์ธํ„ฐ ์—ญ์ฐธ์กฐ๊ฐ€ ๋ฐœ์ƒํ•˜๊ณ  ํ”„๋กœ์„ธ์Šค๊ฐ€ ์ค‘๋‹จ๋ฉ๋‹ˆ๋‹ค. OpenSSL 1.1.1d ์ถœ์‹œ ์ดํ›„ ๋ฌธ์ œ๊ฐ€ ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€