Linux ์ปค๋์ ํฌํจ๋ ๋๋ผ์ด๋ฒ์์ rtlwifi Realtek ์นฉ์ ๋ฌด์ ์ด๋ํฐ์ฉ ํ์ธ๋จ ์ทจ์ฝ์ (CVE-2019-17666) ์ด๋ ํน๋ณํ ์ค๊ณ๋ ํ๋ ์์ ๋ณด๋ผ ๋ ์ปค๋ ์ปจํ
์คํธ์์ ์ฝ๋ ์คํ์ ๊ตฌ์ฑํ๋ ๋ฐ ์ ์ฌ์ ์ผ๋ก ์
์ฉ๋ ์ ์์ต๋๋ค.
ํด๋น ์ทจ์ฝ์ ์ P2P(Wifi-Direct) ๋ชจ๋๋ฅผ ๊ตฌํํ๋ ์ฝ๋์ ๋ฒํผ ์ค๋ฒํ๋ก๋ก ์ธํด ๋ฐ์ํฉ๋๋ค. ํ๋ ์์ ๋ถ์ํ ๋ ๋
ธ์ (๋ถ์ฌ ํต์ง) ๊ฐ ์ค ํ๋์ ํฌ๊ธฐ์ ๋ํ ๊ฒ์ฌ๊ฐ ์์ผ๋ฏ๋ก ๋ฐ์ดํฐ์ ๊ผฌ๋ฆฌ๊ฐ ๋ฒํผ ๊ฒฝ๊ณ ๋๋จธ์ ์์ญ์ ๊ธฐ๋ก๋๊ณ ์ ๋ณด๊ฐ ๋ฒํผ ๋ค์์ ์ปค๋ ๊ตฌ์กฐ์ ๋ค์ ๊ธฐ๋ก๋ ์ ์์ต๋๋ค.
ํด๋น ๊ธฐ์ ์ ์ง์ํ๋ Realtek ์นฉ์ ๊ธฐ๋ฐ์ผ๋ก ํ๋ ํ์ฑ ๋คํธ์ํฌ ์ด๋ํฐ๊ฐ ์๋ ์์คํ
์ ํน๋ณํ ์ค๊ณ๋ ํ๋ ์์ ์ ์กํ์ฌ ๊ณต๊ฒฉ์ ์ํํ ์ ์์ต๋๋ค. ์์ดํ์ด ์ง์ , ๋ ๊ฐ์ ๋ฌด์ ์ด๋ํฐ๊ฐ ์ก์ธ์ค ํฌ์ธํธ ์์ด ์ง์ ์ฐ๊ฒฐ์ ์ค์ ํ ์ ์๊ฒ ํด์ค๋๋ค. ์ด ๋ฌธ์ ๋ฅผ ์
์ฉํ๊ธฐ ์ํด ๊ณต๊ฒฉ์๋ ๋ฌด์ ๋คํธ์ํฌ์ ์ฐ๊ฒฐํ ํ์๊ฐ ์์ผ๋ฉฐ ์ฌ์ฉ์ ์ธก์์ ์ด๋ค ์์
๋ ์ํํ ํ์๊ฐ ์์ผ๋ฉฐ ๊ณต๊ฒฉ์๊ฐ ๋ฌด์ ์๋น์ค ๋ฒ์ ๋ด์ ์์ผ๋ฉด ์ถฉ๋ถํฉ๋๋ค. ์ ํธ.
์ต์คํ๋ก์์ ์์
ํ๋กํ ํ์
์ ํ์ฌ ์ปค๋์ ์๊ฒฉ์ผ๋ก ์ถฉ๋์ํค๋ ๊ฒ์ผ๋ก ์ ํ๋์ด ์์ง๋ง, ์ ์ฌ์ ์ธ ์ทจ์ฝ์ ์ ์ฝ๋ ์คํ์ ์กฐ์งํํ ๊ฐ๋ฅ์ฑ์ ๋ฐฐ์ ํ์ง ์์ต๋๋ค(์ฝ๋ ์คํ์ ์ํ ์ต์คํ๋ก์ ํ๋กํ ํ์
์ด ์๊ธฐ ๋๋ฌธ์ ๊ฐ์ ์ ์ฌ์ ํ โโ์ด๋ก ์ ์ธ ๊ฒ์ผ ๋ฟ์
๋๋ค). ํ์ง๋ง ๋ฌธ์ ๋ฅผ ํ์ธํ ์ฐ๊ตฌ์๋ ์ด๋ฏธ ์ํ ์์ฑ์ ๋ํด).
๋ฌธ์ ๋ ์ปค๋์์ ์์๋๋ค 3.12 (๋ค๋ฅธ ์์ค์ ๋ฐ๋ฅด๋ฉด ๋ฌธ์ ๋ ์ปค๋์์ ์์ํ์ฌ ๋ํ๋ฉ๋๋ค. 3.10), 2013๋
์ ์ถ์๋์์ต๋๋ค. ์์ ์ฌํญ์ ํ์ฌ ๋ค์ ํ์์ผ๋ก๋ง ์ ๊ณต๋ฉ๋๋ค. ๋ฐ์ . ๋ฐฐํฌํ์์๋ ๋ฌธ์ ๊ฐ ์์ ๋์ง ์์ ์ํ๋ก ๋จ์ ์์ต๋๋ค.
๋ค์ ํ์ด์ง์์ ๋ฐฐํฌํ์ ์ทจ์ฝ์ ์ ๊ฑฐ๋ฅผ ๋ชจ๋ํฐ๋งํ ์ ์์ต๋๋ค. ๋ฐ๋น์, ์์ธ/์คํ์์ธ, RHEL, Ubuntu, ์์น ๋ฆฌ๋
์ค, ํ๋๋ผ. ์๋ง๋ ์ทจ์ฝํ ์๋ ์์ ์ํฅ์ ๋ฏธ์น๋ค ๊ทธ๋ฆฌ๊ณ ์๋๋ก์ด๋ ํ๋ซํผ.
์ถ์ฒ : opennet.ru