Glibc์—๋Š” ๋‹ค๋ฅธ ์‚ฌ๋žŒ์˜ ํ”„๋กœ์„ธ์Šค๊ฐ€ ์ถฉ๋Œํ•  ์ˆ˜ ์žˆ๋Š” ์ทจ์•ฝ์ ์ด ์žˆ์Šต๋‹ˆ๋‹ค.

Glibc์—์„œ ์ทจ์•ฝ์ (CVE-2021-38604)์ด ํ™•์ธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์€ POSIX ๋ฉ”์‹œ์ง€ ๋Œ€๊ธฐ์—ด API๋ฅผ ํ†ตํ•ด ํŠน๋ณ„ํžˆ ์„ค๊ณ„๋œ ๋ฉ”์‹œ์ง€๋ฅผ ๋ณด๋‚ด ์‹œ์Šคํ…œ์˜ ํ”„๋กœ์„ธ์Šค ์ถฉ๋Œ์„ ์‹œ์ž‘ํ•  ์ˆ˜ ์žˆ๊ฒŒ ํ•ด์ค๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” 2.34์ฃผ ์ „์— ๋ฐœํ‘œ๋œ ๋ฆด๋ฆฌ์Šค XNUMX์—๋งŒ ๋‚˜ํƒ€๋‚˜๊ธฐ ๋•Œ๋ฌธ์— ์•„์ง ๋ฐฐํฌํŒ์—์„œ๋Š” ๋‚˜ํƒ€๋‚˜์ง€ ์•Š์•˜์Šต๋‹ˆ๋‹ค.

์ด ๋ฌธ์ œ๋Š” mq_notify.c ์ฝ”๋“œ์—์„œ NOTIFY_REMOVED ๋ฐ์ดํ„ฐ๋ฅผ ์ž˜๋ชป ์ฒ˜๋ฆฌํ•˜์—ฌ ๋ฐœ์ƒํ•˜๋ฉฐ, ์ด๋กœ ์ธํ•ด NULL ํฌ์ธํ„ฐ ์—ญ์ฐธ์กฐ ๋ฐ ํ”„๋กœ์„ธ์Šค ์ถฉ๋Œ์ด ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. ํฅ๋ฏธ๋กญ๊ฒŒ๋„ ์ด ๋ฌธ์ œ๋Š” Glibc 2021 ๋ฆด๋ฆฌ์Šค์—์„œ ์ˆ˜์ •๋œ ๋˜ ๋‹ค๋ฅธ ์ทจ์•ฝ์ (CVE-33574-2.34)์„ ์ˆ˜์ •ํ•˜๋Š” ๊ฒฐํ•จ์œผ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. ๊ฒŒ๋‹ค๊ฐ€ ์ฒซ ๋ฒˆ์งธ ์ทจ์•ฝ์ ์ด ์•…์šฉํ•˜๊ธฐ ๋งค์šฐ ์–ด๋ ต๊ณ  ํŠน์ • ์ƒํ™ฉ์˜ ์กฐํ•ฉ์ด ํ•„์š”ํ•œ ๊ฒฝ์šฐ ๋‘ ๋ฒˆ์งธ ๋ฌธ์ œ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๊ณต๊ฒฉ์„ ์ˆ˜ํ–‰ํ•˜๋Š” ๊ฒƒ์ด ํ›จ์”ฌ ์‰ฝ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€