4.15.5, 4.14.12, 4.13.17 ํจํค์ง์ ์์ ๋ฆด๋ฆฌ์ค๊ฐ ๊ณต๊ฐ๋์ด ์ธ ๊ฐ์ง ์ทจ์ฝ์ ์ด ์์ ๋์์ต๋๋ค. ๊ฐ์ฅ ์ฌ๊ฐํ ์ทจ์ฝ์ (CVE-3-2021)์ ์๊ฒฉ ๊ณต๊ฒฉ์๊ฐ ์ทจ์ฝํ Samba ๋ฒ์ ์ด ์ค์น๋ ์์คํ ์์ ๋ฃจํธ ๊ถํ์ผ๋ก ์์ ์ฝ๋๋ฅผ ์คํํ ์ ์๋๋ก ํ์ฉํฉ๋๋ค. ์ด ๋ฌธ์ ์ ์ฌ๊ฐ๋๋ 44142์ ๋ง์ ์ 9.9์ ์ ๋๋ค.
์ด ์ทจ์ฝ์ ์ macOS ํด๋ผ์ด์ธํธ์์ ํธํ์ฑ์ ๋์ด๊ณ ํ์ผ ์์คํ ๊ณผ์ ์ด์์ฑ์ ๊ฐ์ ํ๊ธฐ ์ํด ๊ธฐ๋ณธ ๋งค๊ฐ๋ณ์(fruit:metadata=netatalk ๋๋ fruit:resource=file)๋ฅผ ์ฌ์ฉํ๋ vfs_fruit VFS ๋ชจ๋์ ์ฌ์ฉํ ๋๋ง ๋ํ๋ฉ๋๋ค. ์๋ฒ Netatalk 3 AFP. ์ด ๋ฌธ์ ๋ smbd์์ ํ์ผ์ ์ด ๋ ํ์ฅ ์์ฑ(EA, xattr) ๋ฉํ๋ฐ์ดํฐ๋ฅผ ํ์ฑํ๋ ์ฝ๋์์ ๋ฒํผ ์ค๋ฒํ๋ก๊ฐ ๋ฐ์ํ์ฌ ์๊น๋๋ค. ๊ณต๊ฒฉ์ ์ํํ๋ ค๋ฉด ์ฌ์ฉ์๋ ํ์ผ์ ํ์ฅ ์์ฑ์ ๋ํ ์ฐ๊ธฐ ๊ถํ์ด ์์ด์ผ ํ์ง๋ง, ๊ฒ์คํธ ์ฌ์ฉ์๋ ์ฐ๊ธฐ ๊ถํ์ด ์๋ค๋ฉด ๊ณต๊ฒฉ์ ์ํํ ์ ์์ต๋๋ค.
๋ฐฐํฌํ์ ํจํค์ง ์ ๋ฐ์ดํธ ๋ฆด๋ฆฌ์ค๋ ๋ค์ ํ์ด์ง์์ ํ์ธํ ์ ์์ต๋๋ค. Debian, UbuntuRHEL, SUSE, Fedora, Arch, FreeBSD ๋ฑ์์ ์ฌ์ฉ ๊ฐ๋ฅํฉ๋๋ค. ์์ ํด๊ฒฐ์ฑ ์ผ๋ก smb.conf ํ์ผ์ "vfs objects" ๋ชฉ๋ก์์ "fruit" ๋ชจ๋์ ์ ๊ฑฐํ ์ ์์ต๋๋ค.
๋๋จธ์ง ๋ ๊ฐ์ง ์ทจ์ฝ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
- ์ทจ์ฝ์ CVE-2022-0336์ Samba AD DC ์ฌ์ฉ์๊ฐ ๋ค๋ฅธ ์๋น์ค๋ฅผ ์ฌ์นญํ์ฌ ํด๋น ์๋น์ค๋ก ํฅํ๋ ํธ๋ํฝ์ ๊ฐ๋ก์ฑ ์ ์๋๋ก ํ์ฉํฉ๋๋ค. ์ด ๊ณต๊ฒฉ์ ์ํํ๋ ค๋ฉด ์ฌ์ฉ์๋ ๊ณ์ ์ servicePrincipalName ์์ฑ์ ๋ณ๊ฒฝํ ๊ถํ์ด ์์ด์ผ ํฉ๋๋ค.
- CVE-2021-44141 ์ทจ์ฝ์ ์ ๋ด๋ณด๋ธ Samba ํํฐ์ ์ธ๋ถ์ ํ์ผ ์์คํ ์์ญ์ ์๋ ํ์ผ ๋ฐ ๋๋ ํฐ๋ฆฌ์ ์กด์ฌ์ ๋ํ ์ ๋ณด ์ ์ถ๋ก ์ด์ด์ง ์ ์์ต๋๋ค. ์ด ๊ณต๊ฒฉ์ ์ฌ๋ณผ๋ฆญ ๋งํฌ ์กฐ์์ ํตํด ์ํ๋ฉ๋๋ค.
์ถ์ฒ : opennet.ru
