FreeBSD IPv6 ์Šคํƒ์˜ ์›๊ฒฉ DoS ์ทจ์•ฝ์ 

FreeBSD์—์„œ ์ œ๊ฑฐ ํŠน๋ณ„ํžˆ ์กฐ๊ฐ๋‚œ ICMPv2019 MLD ํŒจํ‚ท(๋ฉ€ํ‹ฐ์บ์ŠคํŠธ ์ˆ˜์‹ ๊ธฐ ๊ฒ€์ƒ‰). ๋ฌธ์ œ ์›์ธ m_pulldown() ํ˜ธ์ถœ์— ํ•„์š”ํ•œ ๊ฒ€์‚ฌ๊ฐ€ ๋ถ€์กฑํ•˜์—ฌ ํ˜ธ์ถœ์ž์˜ ๊ธฐ๋Œ€์™€๋Š” ๋‹ฌ๋ฆฌ ์—ฐ์†๋˜์ง€ ์•Š์€ mbuf๊ฐ€ ๋ฐ˜ํ™˜๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ทจ์•ฝ์  ์ œ๊ฑฐ ์—…๋ฐ์ดํŠธ 12.0-RELEASE-p10, 11.3-RELEASE-p3 ๋ฐ 11.2-RELEASE-p14. ๋ณด์•ˆ ํ•ด๊ฒฐ ๋ฐฉ๋ฒ•์œผ๋กœ IPv6์— ๋Œ€ํ•œ ์กฐ๊ฐํ™” ์ง€์›์„ ๋น„ํ™œ์„ฑํ™”ํ•˜๊ฑฐ๋‚˜ ๋ฐฉํ™”๋ฒฝ์—์„œ ํ—ค๋” ์˜ต์…˜์„ ํ•„ํ„ฐ๋งํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. HBH (ํ™‰๋ณ„). ํฅ๋ฏธ๋กญ๊ฒŒ๋„ ์ด ์ทจ์•ฝ์ ์œผ๋กœ ์ด์–ด์ง€๋Š” ๋ฒ„๊ทธ๋Š” 2006๋…„์— ํ™•์ธ๋˜์–ด OpenBSD, NetBSD ๋ฐ macOS์—์„œ ์ˆ˜์ •๋˜์—ˆ์ง€๋งŒ FreeBSD ๊ฐœ๋ฐœ์ž์—๊ฒŒ ์ด ๋ฌธ์ œ์— ๋Œ€ํ•œ ํ†ต๋ณด๋ฅผ ํ–ˆ์Œ์—๋„ ๋ถˆ๊ตฌํ•˜๊ณ  FreeBSD์—์„œ๋Š” ์ˆ˜์ •๋˜์ง€ ์•Š์€ ์ƒํƒœ๋กœ ๋‚จ์•„ ์žˆ์Šต๋‹ˆ๋‹ค.

๋˜ํ•œ FreeBSD์—์„œ ๋‘ ๊ฐ€์ง€ ์ทจ์•ฝ์ ์ด ๋” ์ œ๊ฑฐ๋˜์—ˆ์Œ์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

  • CVE-2019-5603 โ€” 32๋น„ํŠธ ํ™˜๊ฒฝ(64๋น„ํŠธ ํ˜ธํ™˜)์—์„œ 32๋น„ํŠธ ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ๋ฅผ ์‚ฌ์šฉํ•  ๋•Œ mqueuefs์˜ ๋ฐ์ดํ„ฐ ๊ตฌ์กฐ์— ๋Œ€ํ•œ ์ฐธ์กฐ ์นด์šดํ„ฐ๊ฐ€ ์˜ค๋ฒ„ํ”Œ๋กœ๋ฉ๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” ๊ธฐ๋ณธ์ ์œผ๋กœ ํ™œ์„ฑํ™”๋˜์ง€ ์•Š์€ mqueuefs๋ฅผ ํ™œ์„ฑํ™”ํ•  ๋•Œ ๋ฐœ์ƒํ•˜๋ฉฐ, ๋‹ค๋ฅธ ์‚ฌ์šฉ์ž์— ์†ํ•œ ํ”„๋กœ์„ธ์Šค์—์„œ ์—ด๋ฆฐ ํŒŒ์ผ, ๋””๋ ‰ํ„ฐ๋ฆฌ ๋ฐ ์†Œ์ผ“์— ์•ก์„ธ์Šคํ•˜๊ฑฐ๋‚˜ ๊ฐ์˜ฅ ํ™˜๊ฒฝ์—์„œ ์™ธ๋ถ€ ํŒŒ์ผ์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์‚ฌ์šฉ์ž๊ฐ€ ๊ฐ์˜ฅ์— ๋Œ€ํ•œ ๋ฃจํŠธ ์•ก์„ธ์Šค ๊ถŒํ•œ์„ ๊ฐ–๊ณ  ์žˆ๋Š” ๊ฒฝ์šฐ ์ทจ์•ฝ์ ์„ ํ†ตํ•ด ํ˜ธ์ŠคํŠธ ํ™˜๊ฒฝ ์ธก์—์„œ ๋ฃจํŠธ ์•ก์„ธ์Šค ๊ถŒํ•œ์„ ์–ป์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • CVE-2019-5612 - ๊ฒฝ์Ÿ ์กฐ๊ฑด์ด ๋ฐœ์ƒํ•  ๋•Œ /dev/midistat ์žฅ์น˜์— ๋Œ€ํ•œ ๋‹ค์ค‘ ์Šค๋ ˆ๋“œ ์•ก์„ธ์Šค ๋ฌธ์ œ๋กœ ์ธํ•ด midistat์— ํ• ๋‹น๋œ ๋ฒ„ํผ ๊ฒฝ๊ณ„ ์™ธ๋ถ€์˜ ์ปค๋„ ๋ฉ”๋ชจ๋ฆฌ ์˜์—ญ์„ ์ฝ์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. 32๋น„ํŠธ ์‹œ์Šคํ…œ์—์„œ ์ด ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜๋ ค๋Š” ์‹œ๋„๋Š” ์ปค๋„ ์ถฉ๋Œ๋กœ ์ด์–ด์ง€๋ฉฐ, 64๋น„ํŠธ ์‹œ์Šคํ…œ์—์„œ๋Š” ์ด๋ฅผ ํ†ตํ•ด ์ปค๋„ ๋ฉ”๋ชจ๋ฆฌ์˜ ์ž„์˜ ์˜์—ญ ๋‚ด์šฉ์„ ๊ฒ€์ƒ‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€