์ธํ„ฐ๋„ท์„ ํ†ตํ•ด ์•…์šฉ๋˜๋Š” Samsung Exynos ๋ฌด์„  ๋ชจ๋“ˆ์˜ ์ทจ์•ฝ์ 

Google Project Zero ํŒ€์˜ ์—ฐ๊ตฌ์›๋“ค์€ Samsung Exynos 18G/LTE/GSM ๋ชจ๋Ž€์—์„œ 5๊ฐœ์˜ ์ทจ์•ฝ์ ์„ ๋ฐœ๊ฒฌํ–ˆ๋‹ค๊ณ  ๋ณด๊ณ ํ–ˆ์Šต๋‹ˆ๋‹ค. ๊ฐ€์žฅ ์œ„ํ—˜ํ•œ 2023๊ฐ€์ง€ ์ทจ์•ฝ์ (CVE-24033-XNUMX)์€ ์™ธ๋ถ€ ์ธํ„ฐ๋„ท ๋„คํŠธ์›Œํฌ์˜ ์กฐ์ž‘์„ ํ†ตํ•ด ๊ธฐ์ €๋Œ€์—ญ ์นฉ ์ˆ˜์ค€์—์„œ ์ฝ”๋“œ ์‹คํ–‰์„ ํ—ˆ์šฉํ•ฉ๋‹ˆ๋‹ค. Google Project Zero์˜ ๋Œ€ํ‘œ์— ๋”ฐ๋ฅด๋ฉด, ์•ฝ๊ฐ„์˜ ์ถ”๊ฐ€ ์—ฐ๊ตฌ๋ฅผ ๊ฑฐ์นœ ํ›„ ์ž๊ฒฉ์„ ๊ฐ–์ถ˜ ๊ณต๊ฒฉ์ž๋Š” ํ”ผํ•ด์ž์˜ ์ „ํ™”๋ฒˆํ˜ธ๋งŒ ์•Œ๊ณ  ๋ฌด์„  ๋ชจ๋“ˆ ์ˆ˜์ค€์—์„œ ์›๊ฒฉ์œผ๋กœ ์ œ์–ดํ•  ์ˆ˜ ์žˆ๋Š” ์ž‘์—… ์ต์Šคํ”Œ๋กœ์ž‡์„ ์‹ ์†ํ•˜๊ฒŒ ์ค€๋น„ํ•  ์ˆ˜ ์žˆ์„ ๊ฒƒ์ž…๋‹ˆ๋‹ค. ๊ณต๊ฒฉ์€ ์‚ฌ์šฉ์ž๊ฐ€ ์•Œ์•„์ฑ„์ง€ ๋ชปํ•˜๋Š” ์‚ฌ์ด์— ์ˆ˜ํ–‰๋  ์ˆ˜ ์žˆ์œผ๋ฉฐ ์–ด๋–ค ์ž‘์—…๋„ ์ˆ˜ํ–‰ํ•  ํ•„์š”๊ฐ€ ์—†์Šต๋‹ˆ๋‹ค.

๋‚˜๋จธ์ง€ 14๊ฐœ ์ทจ์•ฝ์ ์€ ๊ณต๊ฒฉ์ด ๋ชจ๋ฐ”์ผ ๋„คํŠธ์›Œํฌ ์‚ฌ์—…์ž์˜ ์ธํ”„๋ผ์— ๋Œ€ํ•œ ์•ก์„ธ์Šค ๋˜๋Š” ์‚ฌ์šฉ์ž ์žฅ์น˜์— ๋Œ€ํ•œ ๋กœ์ปฌ ์•ก์„ธ์Šค๋ฅผ ํ•„์š”๋กœ ํ•˜๊ธฐ ๋•Œ๋ฌธ์— ์‹ฌ๊ฐ๋„ ์ˆ˜์ค€์ด ๋‚ฎ์Šต๋‹ˆ๋‹ค. Google Pixel ์žฅ์น˜์šฉ 2023์›” ํŽŒ์›จ์–ด ์—…๋ฐ์ดํŠธ์—์„œ ์ˆ˜์ • ์‚ฌํ•ญ์ด ์ œ์•ˆ๋œ CVE-24033-2023 ์ทจ์•ฝ์ ์„ ์ œ์™ธํ•˜๊ณ  ๋ฌธ์ œ๋Š” ํŒจ์น˜๋˜์ง€ ์•Š์€ ์ƒํƒœ๋กœ ๋‚จ์•„ ์žˆ์Šต๋‹ˆ๋‹ค. CVE-24033-XNUMX ์ทจ์•ฝ์ ์— ๋Œ€ํ•ด ์•Œ๋ ค์ง„ ์œ ์ผํ•œ ๊ฒƒ์€ SDP(Session Description Protocol) ๋ฉ”์‹œ์ง€์—์„œ ์ „์†ก๋˜๋Š” "accept-type" ์†์„ฑ์˜ ํ˜•์‹์„ ์ž˜๋ชป ํ™•์ธํ•˜์—ฌ ๋ฐœ์ƒํ•œ๋‹ค๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค.

์ œ์กฐ์‚ฌ์—์„œ ํ•ด๋‹น ์ทจ์•ฝ์ ์ด ์ˆ˜์ •๋  ๋•Œ๊นŒ์ง€ ์‚ฌ์šฉ์ž๋Š” ์„ค์ •์—์„œ VoLTE(Voice-over-LTE) ์ง€์› ๋ฐ Wi-Fi๋ฅผ ํ†ตํ•œ ํ†ตํ™” ๊ธฐ๋Šฅ์„ ๋น„ํ™œ์„ฑํ™”ํ•˜๋Š” ๊ฒƒ์ด ์ข‹์Šต๋‹ˆ๋‹ค. ์ทจ์•ฝ์ ์€ Exynos ์นฉ์ด ์žฅ์ฐฉ๋œ ์žฅ์น˜์—์„œ ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค. X22 ๋ฐ X33), Google Pixel(13 ๋ฐ 12), Exynos W71 ์นฉ์…‹ ๊ธฐ๋ฐ˜ ์›จ์–ด๋Ÿฌ๋ธ” ์žฅ์น˜ ๋ฐ Exynos Auto T53 ์นฉ์ด ์žฅ์ฐฉ๋œ ์ž๋™์ฐจ ์‹œ์Šคํ…œ.

์ทจ์•ฝ์„ฑ์˜ ์œ„ํ—˜๊ณผ ์ต์Šคํ”Œ๋กœ์ž‡์˜ ๊ธ‰์†ํ•œ ์ถœํ˜„์— ๋Œ€ํ•œ ํ˜„์‹ค์„ฑ์œผ๋กœ ์ธํ•ด Google์€ ๊ฐ€์žฅ ์œ„ํ—˜ํ•œ 4๊ฐ€์ง€ ๋ฌธ์ œ์— ๋Œ€ํ•œ ์˜ˆ์™ธ๋ฅผ ๋งŒ๋“ค๊ณ  ๋ฌธ์ œ์˜ ํŠน์„ฑ์— ๋Œ€ํ•œ ์ •๋ณด ๊ณต๊ฐœ๋ฅผ ์—ฐ๊ธฐํ•˜๊ธฐ๋กœ ๊ฒฐ์ •ํ–ˆ์Šต๋‹ˆ๋‹ค. ๋‚˜๋จธ์ง€ ์ทจ์•ฝ์ ์— ๋Œ€ํ•ด์„œ๋Š” ์ œ์กฐ์‚ฌ ๊ณต์ง€ ํ›„ 90์ผ ์ดํ›„ ์ƒ์„ธ ๊ณต๊ฐœ ์ผ์ •์— ๋”ฐ๋ฆ„ -2023-26072์€ ์ด๋ฏธ ๋ฒ„๊ทธ ์ถ”์  ์‹œ์Šคํ…œ์—์„œ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ ๋‚˜๋จธ์ง€ 2023๊ฐœ ๋ฌธ์ œ์— ๋Œ€ํ•ด์„œ๋Š” 26073์ผ ๋Œ€๊ธฐ ๊ธฐ๊ฐ„์ด ์•„์ง ๋งŒ๋ฃŒ๋˜์ง€ ์•Š์•˜์Šต๋‹ˆ๋‹ค. ๋ณด๊ณ ๋œ ์ทจ์•ฝ์  CVE-2023-26074*์€ NrmmMsgCodec ๋ฐ NrSmPcoCodec ์ฝ”๋ฑ์˜ ํŠน์ • ์˜ต์…˜ ๋ฐ ๋ชฉ๋ก์„ ๋””์ฝ”๋”ฉํ•  ๋•Œ ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€