PixieFAIL - PXE ๋ถ€ํŒ…์— ์‚ฌ์šฉ๋˜๋Š” UEFI ํŽŒ์›จ์–ด ๋„คํŠธ์›Œํฌ ์Šคํƒ์˜ ์ทจ์•ฝ์ 

์„œ๋ฒ„ ์‹œ์Šคํ…œ์—์„œ ์ผ๋ฐ˜์ ์œผ๋กœ ์‚ฌ์šฉ๋˜๋Š” TianoCore EDK2 ๊ฐœ๋ฐฉํ˜• ํ”Œ๋žซํผ(์ด์นญํ•˜์—ฌ ์ฝ”๋“œ๋ช… PixieFAIL)์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•˜๋Š” UEFI ํŽŒ์›จ์–ด์—์„œ 9๊ฐ€์ง€ ์ทจ์•ฝ์ ์ด ์‹๋ณ„๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋„คํŠธ์›Œํฌ ๋ถ€ํŒ…(PXE)์„ ๊ตฌ์„ฑํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋˜๋Š” ๋„คํŠธ์›Œํฌ ํŽŒ์›จ์–ด ์Šคํƒ์— ์ทจ์•ฝ์ ์ด ์žˆ์Šต๋‹ˆ๋‹ค. ๊ฐ€์žฅ ์œ„ํ—˜ํ•œ ์ทจ์•ฝ์ ์€ ์ธ์ฆ๋˜์ง€ ์•Š์€ ๊ณต๊ฒฉ์ž๊ฐ€ IPv6 ๋„คํŠธ์›Œํฌ๋ฅผ ํ†ตํ•ด PXE ๋ถ€ํŒ…์„ ํ—ˆ์šฉํ•˜๋Š” ์‹œ์Šคํ…œ์˜ ํŽŒ์›จ์–ด ์ˆ˜์ค€์—์„œ ์›๊ฒฉ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ๋„๋ก ํ—ˆ์šฉํ•ฉ๋‹ˆ๋‹ค.

๋œ ์‹ฌ๊ฐํ•œ ๋ฌธ์ œ๋กœ ์ธํ•ด ์„œ๋น„์Šค ๊ฑฐ๋ถ€(๋ถ€ํŒ… ์ฐจ๋‹จ), ์ •๋ณด ์œ ์ถœ, DNS ์บ์‹œ ์ค‘๋… ๋ฐ TCP ์„ธ์…˜ ํ•˜์ด์žฌํ‚น์ด ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. ๋Œ€๋ถ€๋ถ„์˜ ์ทจ์•ฝ์ ์€ ๋กœ์ปฌ ๋„คํŠธ์›Œํฌ์—์„œ ์•…์šฉ๋  ์ˆ˜ ์žˆ์ง€๋งŒ ์ผ๋ถ€ ์ทจ์•ฝ์ ์€ ์™ธ๋ถ€ ๋„คํŠธ์›Œํฌ์—์„œ๋„ ๊ณต๊ฒฉ๋ฐ›์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ผ๋ฐ˜์ ์ธ ๊ณต๊ฒฉ ์‹œ๋‚˜๋ฆฌ์˜ค๋Š” ๋กœ์ปฌ ๋„คํŠธ์›Œํฌ์˜ ํŠธ๋ž˜ํ”ฝ์„ ๋ชจ๋‹ˆํ„ฐ๋งํ•˜๊ณ  PXE๋ฅผ ํ†ตํ•œ ์‹œ์Šคํ…œ ๋ถ€ํŒ…๊ณผ ๊ด€๋ จ๋œ ํ™œ๋™์ด ๊ฐ์ง€๋˜๋ฉด ํŠน๋ณ„ํžˆ ์„ค๊ณ„๋œ ํŒจํ‚ท์„ ๋ณด๋‚ด๋Š” ๊ฒƒ์œผ๋กœ ์š”์•ฝ๋ฉ๋‹ˆ๋‹ค. ๋‹ค์šด๋กœ๋“œ ์„œ๋ฒ„ ๋˜๋Š” DHCP ์„œ๋ฒ„์— ๋Œ€ํ•œ ์•ก์„ธ์Šค๊ฐ€ ํ•„์š”ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ๊ณต๊ฒฉ ๊ธฐ์ˆ ์„ ์‹œ์—ฐํ•˜๊ธฐ ์œ„ํ•ด ํ”„๋กœํ† ํƒ€์ž… ์ต์Šคํ”Œ๋กœ์ž‡์ด ๊ณต๊ฐœ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

TianoCore EDK2 ํ”Œ๋žซํผ์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•˜๋Š” UEFI ํŽŒ์›จ์–ด๋Š” ๋งŽ์€ ๋Œ€๊ธฐ์—…, ํด๋ผ์šฐ๋“œ ์ œ๊ณต์—…์ฒด, ๋ฐ์ดํ„ฐ ์„ผํ„ฐ ๋ฐ ์ปดํ“จํŒ… ํด๋Ÿฌ์Šคํ„ฐ์—์„œ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. ํŠนํžˆ PXE ๋ถ€ํŒ… ๊ตฌํ˜„์ด ํฌํ•จ๋œ ์ทจ์•ฝํ•œ NetworkPkg ๋ชจ๋“ˆ์€ ARM, Insyde Software(Insyde H20 UEFI BIOS), American Megatrends(AMI Aptio OpenEdition), Phoenix Technologies(SecureCore), Intel, Dell ๋ฐ Microsoft(Project Mu)์—์„œ ๊ฐœ๋ฐœํ•œ ํŽŒ์›จ์–ด์— ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. ). ์ด ์ทจ์•ฝ์ ์€ ์ €์žฅ์†Œ์— EDK2 ํŒจํ‚ค์ง€๊ฐ€ ์žˆ๋Š” ChromeOS ํ”Œ๋žซํผ์—๋„ ์˜ํ–ฅ์„ ๋ฏธ์น˜๋Š” ๊ฒƒ์œผ๋กœ ์—ฌ๊ฒจ์กŒ์ง€๋งŒ Google์€ ์ด ํŒจํ‚ค์ง€๊ฐ€ Chromebook์šฉ ํŽŒ์›จ์–ด์— ์‚ฌ์šฉ๋˜์ง€ ์•Š์œผ๋ฉฐ ChromeOS ํ”Œ๋žซํผ์€ ๋ฌธ์ œ์˜ ์˜ํ–ฅ์„ ๋ฐ›์ง€ ์•Š๋Š”๋‹ค๊ณ  ๋ฐํ˜”์Šต๋‹ˆ๋‹ค.

ํ™•์ธ๋œ ์ทจ์•ฝ์ :

  • CVE-2023-45230 - ๋„ˆ๋ฌด ๊ธด ์„œ๋ฒ„ ID(์„œ๋ฒ„ ID ์˜ต์…˜)๋ฅผ ์ „๋‹ฌํ•˜์—ฌ ์•…์šฉ๋˜๋Š” DHCPv6 ํด๋ผ์ด์–ธํŠธ ์ฝ”๋“œ์˜ ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ์ž…๋‹ˆ๋‹ค.
  • CVE-2023-45234 - DHCPv6 ์„œ๋ฒ„์˜ ์กด์žฌ๋ฅผ ์•Œ๋ฆฌ๋Š” ๋ฉ”์‹œ์ง€์— ์ „๋‹ฌ๋œ DNS ์„œ๋ฒ„ ๋งค๊ฐœ๋ณ€์ˆ˜๊ฐ€ ํฌํ•จ๋œ ์˜ต์…˜์„ ์ฒ˜๋ฆฌํ•  ๋•Œ ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ๊ฐ€ ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค.
  • CVE-2023-45235 - DHCPv6 ํ”„๋ก์‹œ ์•Œ๋ฆผ ๋ฉ”์‹œ์ง€์—์„œ ์„œ๋ฒ„ ID ์˜ต์…˜์„ ์ฒ˜๋ฆฌํ•  ๋•Œ ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ๊ฐ€ ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค.
  • CVE-2023-45229๋Š” DHCP ์„œ๋ฒ„๋ฅผ ๊ด‘๊ณ ํ•˜๋Š” DHCPv6 ๋ฉ”์‹œ์ง€์˜ IA_NA/IA_TA ์˜ต์…˜์„ ์ฒ˜๋ฆฌํ•˜๋Š” ๋™์•ˆ ๋ฐœ์ƒํ•˜๋Š” ์ •์ˆ˜ ์–ธ๋”ํ”Œ๋กœ์šฐ์ž…๋‹ˆ๋‹ค.
  • CVE-2023-45231 ์ž˜๋ฆฐ ์˜ต์…˜ ๊ฐ’์ด ์žˆ๋Š” ND Redirect(Neighbor Discovery) ๋ฉ”์‹œ์ง€๋ฅผ ์ฒ˜๋ฆฌํ•  ๋•Œ ๋ฒ„ํผ ๋ถ€์กฑ ๋ฐ์ดํ„ฐ ์œ ์ถœ์ด ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค.
  • CVE-2023-45232 ๋Œ€์ƒ ์˜ต์…˜ ํ—ค๋”์—์„œ ์•Œ ์ˆ˜ ์—†๋Š” ์˜ต์…˜์„ ๊ตฌ๋ฌธ ๋ถ„์„ํ•  ๋•Œ ๋ฌดํ•œ ๋ฃจํ”„๊ฐ€ ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค.
  • CVE-2023-45233 ํŒจํ‚ท ํ—ค๋”์˜ PadN ์˜ต์…˜์„ ๊ตฌ๋ฌธ ๋ถ„์„ํ•  ๋•Œ ๋ฌดํ•œ ๋ฃจํ”„๊ฐ€ ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค.
  • CVE-2023-45236 - TCP ์—ฐ๊ฒฐ ์›จ์ง•์„ ํ—ˆ์šฉํ•˜๊ธฐ ์œ„ํ•ด ์˜ˆ์ธก ๊ฐ€๋Šฅํ•œ TCP ์‹œํ€€์Šค ์‹œ๋“œ๋ฅผ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค.
  • CVE-2023-45237 โ€“ ์˜ˆ์ธก ๊ฐ€๋Šฅํ•œ ๊ฐ’์„ ์ƒ์„ฑํ•˜๋Š” ์‹ ๋ขฐํ•  ์ˆ˜ ์—†๋Š” ์˜์‚ฌ ๋‚œ์ˆ˜ ์ƒ์„ฑ๊ธฐ๋ฅผ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค.

ํ•ด๋‹น ์ทจ์•ฝ์ ์€ 3๋…„ 2023์›” 2์ผ CERT/CC์— ์ œ์ถœ๋˜์—ˆ์œผ๋ฉฐ, ๊ณต๊ฐœ์ผ์€ 1์›” 12์ผ๋กœ ์˜ˆ์ •๋˜์–ด ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ์—ฌ๋Ÿฌ ๊ณต๊ธ‰์—…์ฒด์— ๊ฑธ์ณ ์กฐ์ •๋œ ํŒจ์น˜ ๋ฆด๋ฆฌ์Šค๊ฐ€ ํ•„์š”ํ–ˆ๊ธฐ ๋•Œ๋ฌธ์— ๋ฆด๋ฆฌ์Šค ๋‚ ์งœ๋Š” ์ฒ˜์Œ์— 19์›” 2023์ผ๋กœ ๋ฐ€๋ฆฐ ๋‹ค์Œ 16๋…„ 2024์›” XNUMX์ผ๊ณผ XNUMX์›” XNUMX์ผ๋กœ ๋‹ค์‹œ ๋ฐ€๋ ธ์ง€๋งŒ ๊ฒฐ๊ตญ XNUMX๋…„ XNUMX์›” XNUMX์ผ์— ๊ณต๊ฐœ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋™์‹œ์— ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ๋Š” ์ •๋ณด ๊ณต๊ฐœ๋ฅผ XNUMX์›”๊นŒ์ง€ ์—ฐ๊ธฐํ•ด ์ค„ ๊ฒƒ์„ ์š”์ฒญํ–ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€