์„œ๋ฒ„์—์„œ ์›๊ฒฉ ์ฝ”๋“œ ์‹คํ–‰์„ ํ—ˆ์šฉํ•˜๋Š” Exim์˜ ์„ธ ๊ฐ€์ง€ ์‹ฌ๊ฐํ•œ ์ทจ์•ฝ์ 

ZDI(Zero Day Initiative) ํ”„๋กœ์ ํŠธ๋Š” Exim ๋ฉ”์ผ ์„œ๋ฒ„์˜ ํŒจ์น˜๋˜์ง€ ์•Š์€(0์ผ) ์ทจ์•ฝ์ (CVE-2023-42115, CVE-2023-42116, CVE-2023-42117)์— ๋Œ€ํ•œ ์ •๋ณด๋ฅผ ๊ณต๊ฐœํ–ˆ์Šต๋‹ˆ๋‹ค. ๋„คํŠธ์›Œํฌ ํฌํŠธ 25์˜ ์—ฐ๊ฒฐ์„ ํ—ˆ์šฉํ•˜๋Š” ๊ถŒํ•œ ํ”„๋กœ์„ธ์Šค๊ฐ€ ์žˆ๋Š” ์„œ๋ฒ„์˜ ์ฝ”๋“œ์ž…๋‹ˆ๋‹ค. ๊ณต๊ฒฉ์„ ์ˆ˜ํ–‰ํ•˜๋Š” ๋ฐ๋Š” ์ธ์ฆ์ด ํ•„์š”ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

์ฒซ ๋ฒˆ์งธ ์ทจ์•ฝ์ (CVE-2023-42115)์€ smtp ์„œ๋น„์Šค์˜ ์˜ค๋ฅ˜๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋ฉฐ, SMTP ์„ธ์…˜ ์ค‘์— ์‚ฌ์šฉ์ž๋กœ๋ถ€ํ„ฐ ์ˆ˜์‹ ํ•˜๊ณ  ๋ฒ„ํผ ํฌ๊ธฐ๋ฅผ ๊ณ„์‚ฐํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋˜๋Š” ๋ฐ์ดํ„ฐ์— ๋Œ€ํ•œ ์ ์ ˆํ•œ ํ™•์ธ ๋ถ€์กฑ๊ณผ ๊ด€๋ จ์ด ์žˆ์Šต๋‹ˆ๋‹ค. ๊ฒฐ๊ณผ์ ์œผ๋กœ, ๊ณต๊ฒฉ์ž๋Š” ํ• ๋‹น๋œ ๋ฒ„ํผ์˜ ๊ฒฝ๊ณ„๋ฅผ ๋„˜์–ด์„œ๋Š” ๋ฉ”๋ชจ๋ฆฌ ์˜์—ญ์— ์ž์‹ ์˜ ๋ฐ์ดํ„ฐ๋ฅผ ์ œ์–ด๋œ ๋ฐฉ์‹์œผ๋กœ ์“ธ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋‘ ๋ฒˆ์งธ ์ทจ์•ฝ์ (CVE-2023-42116)์€ NTLM ์š”์ฒญ ํ•ธ๋“ค๋Ÿฌ์— ์กด์žฌํ•˜๋ฉฐ, ๊ธฐ๋ก๋˜๋Š” ์ •๋ณด์˜ ํฌ๊ธฐ์— ๋Œ€ํ•ด ํ•„์š”ํ•œ ํ™•์ธ ์—†์ด ์‚ฌ์šฉ์ž๋กœ๋ถ€ํ„ฐ ๋ฐ›์€ ๋ฐ์ดํ„ฐ๋ฅผ ๊ณ ์ • ํฌ๊ธฐ ๋ฒ„ํผ์— ๋ณต์‚ฌํ•จ์œผ๋กœ์จ ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค.

์„ธ ๋ฒˆ์งธ ์ทจ์•ฝ์ (CVE-2023-42117)์€ TCP ํฌํŠธ 25์—์„œ ์—ฐ๊ฒฐ์„ ์ˆ˜๋ฝํ•˜๋Š” smtp ํ”„๋กœ์„ธ์Šค์— ์กด์žฌํ•˜๋ฉฐ ์ž…๋ ฅ ์œ ํšจ์„ฑ ๊ฒ€์‚ฌ๊ฐ€ ๋ถ€์กฑํ•˜์—ฌ ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. ์ด๋กœ ์ธํ•ด ์‚ฌ์šฉ์ž ์ œ๊ณต ๋ฐ์ดํ„ฐ๊ฐ€ ํ• ๋‹น๋œ ๋ฒ„ํผ ์™ธ๋ถ€์˜ ๋ฉ”๋ชจ๋ฆฌ ์˜์—ญ์— ๊ธฐ๋ก๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. .

์ทจ์•ฝ์ ์€ 0์ผ๋กœ ํ‘œ์‹œ๋ฉ๋‹ˆ๋‹ค. ์•„์ง ์ˆ˜์ •๋˜์ง€ ์•Š์€ ์ƒํƒœ๋กœ ๋‚จ์•„ ์žˆ์ง€๋งŒ ZDI ๋ณด๊ณ ์„œ์—๋Š” Exim ๊ฐœ๋ฐœ์ž์—๊ฒŒ ์‚ฌ์ „์— ๋ฌธ์ œ์— ๋Œ€ํ•œ ํ†ต๋ณด๊ฐ€ ์ „๋‹ฌ๋˜์—ˆ๋‹ค๊ณ  ๋ช…์‹œ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. Exim ์ฝ”๋“œ๋ฒ ์ด์Šค์— ๋Œ€ํ•œ ๋งˆ์ง€๋ง‰ ๋ณ€๊ฒฝ์€ ์ดํ‹€ ์ „์— ์ด๋ฃจ์–ด์กŒ์œผ๋ฉฐ ๋ฌธ์ œ๊ฐ€ ์–ธ์ œ ํ•ด๊ฒฐ๋ ์ง€๋Š” ์•„์ง ํ™•์‹คํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค(๋ช‡ ์‹œ๊ฐ„ ์ „์— ์„ธ๋ถ€ ์ •๋ณด ์—†์ด ์ •๋ณด๊ฐ€ ๊ณต๊ฐœ๋˜์—ˆ๊ธฐ ๋•Œ๋ฌธ์— ๋ฐฐํฌ ์ œ์กฐ์—…์ฒด๋Š” ์•„์ง ๋Œ€์‘ํ•  ์‹œ๊ฐ„์ด ์—†์—ˆ์Šต๋‹ˆ๋‹ค). ํ˜„์žฌ Exim ๊ฐœ๋ฐœ์ž๋Š” ์ƒˆ ๋ฒ„์ „ 4.97 ์ถœ์‹œ๋ฅผ ์ค€๋น„ํ•˜๊ณ  ์žˆ์ง€๋งŒ ์ถœ์‹œ ์‹œ๊ธฐ์— ๋Œ€ํ•œ ์ •ํ™•ํ•œ ์ •๋ณด๋Š” ์•„์ง ์—†์Šต๋‹ˆ๋‹ค. ํ˜„์žฌ ์–ธ๊ธ‰๋œ ์œ ์ผํ•œ ๋ณดํ˜ธ ๋ฐฉ๋ฒ•์€ Exim ๊ธฐ๋ฐ˜ SMTP ์„œ๋น„์Šค์— ๋Œ€ํ•œ ์•ก์„ธ์Šค๋ฅผ ์ œํ•œํ•˜๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค.

์œ„์—์„œ ์–ธ๊ธ‰ํ•œ ์‹ฌ๊ฐํ•œ ์ทจ์•ฝ์  ์™ธ์—๋„ ๋œ ์œ„ํ—˜ํ•œ ๋ช‡ ๊ฐ€์ง€ ๋ฌธ์ œ์— ๋Œ€ํ•œ ์ •๋ณด๋„ ๊ณต๊ฐœ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

  • CVE-2023-42118์€ SPF ๋งคํฌ๋กœ๋ฅผ ๊ตฌ๋ฌธ ๋ถ„์„ํ•  ๋•Œ libspf2 ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ •์ˆ˜ ์˜ค๋ฒ„ํ”Œ๋กœ์ž…๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์„ ํ†ตํ•ด ๋ฉ”๋ชจ๋ฆฌ ๋‚ด์šฉ์˜ ์›๊ฒฉ ์†์ƒ์„ ์‹œ์ž‘ํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ ์ž ์žฌ์ ์œผ๋กœ ์„œ๋ฒ„์—์„œ ์ฝ”๋“œ ์‹คํ–‰์„ ๊ตฌ์„ฑํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • CVE-2023-42114๋Š” NTLM ํ•ธ๋“ค๋Ÿฌ์˜ ๋ฒ„ํผ ์™ธ๋ถ€ ์ฝ๊ธฐ์ž…๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋กœ ์ธํ•ด ๋„คํŠธ์›Œํฌ ์š”์ฒญ์„ ์ฒ˜๋ฆฌํ•˜๋Š” ํ”„๋กœ์„ธ์Šค์˜ ๋ฉ”๋ชจ๋ฆฌ ๋‚ด์šฉ์ด ๋ˆ„์ถœ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • CVE-2023-42119๋Š” smtp ํ”„๋กœ์„ธ์Šค์—์„œ ๋ฉ”๋ชจ๋ฆฌ ๋ˆ„์ˆ˜๋ฅผ ์ผ์œผํ‚ค๋Š” dnsdb ํ•ธ๋“ค๋Ÿฌ์˜ ์ทจ์•ฝ์ ์ž…๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€