ftpchroot ์‚ฌ์šฉ ์‹œ ๋ฃจํŠธ ์•ก์„ธ์Šค๋ฅผ ํ—ˆ์šฉํ•˜๋Š” FreeBSD ftpd์˜ ์ทจ์•ฝ์ 

FreeBSD์™€ ํ•จ๊ป˜ ์ œ๊ณต๋˜๋Š” ftpd ์„œ๋ฒ„์—์„œ ํ™•์ธ๋จ ์‹ฌ๊ฐํ•œ ์ทจ์•ฝ์ (CVE-2020-7468)์œผ๋กœ ์ธํ•ด ftpchroot ์˜ต์…˜์„ ์‚ฌ์šฉํ•˜์—ฌ ํ™ˆ ๋””๋ ‰ํ„ฐ๋ฆฌ๋กœ ์ œํ•œ๋œ ์‚ฌ์šฉ์ž๊ฐ€ ์‹œ์Šคํ…œ์— ๋Œ€ํ•œ ์ „์ฒด ๋ฃจํŠธ ์•ก์„ธ์Šค ๊ถŒํ•œ์„ ์–ป์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋ฌธ์ œ๋Š” chroot ํ˜ธ์ถœ์„ ์‚ฌ์šฉํ•˜๋Š” ์‚ฌ์šฉ์ž ๊ฒฉ๋ฆฌ ๋ฉ”์ปค๋‹ˆ์ฆ˜ ๊ตฌํ˜„์˜ ๋ฒ„๊ทธ ์กฐํ•ฉ์œผ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค(uid ๋ณ€๊ฒฝ ๋˜๋Š” chroot ๋ฐ chdir ์‹คํ–‰ ํ”„๋กœ์„ธ์Šค๊ฐ€ ์‹คํŒจํ•˜๋ฉด ์„ธ์…˜์„ ์ข…๋ฃŒํ•˜์ง€ ์•Š๋Š” ์น˜๋ช…์ ์ด์ง€ ์•Š์€ ์˜ค๋ฅ˜๊ฐ€ ๋ฐœ์ƒํ•จ). ์ธ์ฆ๋œ FTP ์‚ฌ์šฉ์ž์—๊ฒŒ ํŒŒ์ผ ์‹œ์Šคํ…œ์˜ ๋ฃจํŠธ ๊ฒฝ๋กœ ์ œํ•œ์„ ์šฐํšŒํ•  ์ˆ˜ ์žˆ๋Š” ์ถฉ๋ถ„ํ•œ ๊ถŒํ•œ์„ ๋ถ€์—ฌํ•ฉ๋‹ˆ๋‹ค. ์ต๋ช… ๋ชจ๋“œ๋กœ FTP ์„œ๋ฒ„์— ์•ก์„ธ์Šคํ•˜๊ฑฐ๋‚˜ ์‚ฌ์šฉ์ž๊ฐ€ ftpchroot ์—†์ด ์™„์ „ํžˆ ๋กœ๊ทธ์ธํ•œ ๊ฒฝ์šฐ์—๋Š” ์ทจ์•ฝ์ ์ด ๋ฐœ์ƒํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” ์—…๋ฐ์ดํŠธ 12.1-RELEASE-p10, 11.4-RELEASE-p4 ๋ฐ 11.3-RELEASE-p14์—์„œ ํ•ด๊ฒฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

๋˜ํ•œ 12.1-RELEASE-p10, 11.4-RELEASE-p4 ๋ฐ 11.3-RELEASE-p14์—์„œ ์„ธ ๊ฐ€์ง€ ์ทจ์•ฝ์ ์ด ์ถ”๊ฐ€๋กœ ์ œ๊ฑฐ๋˜์—ˆ์Œ์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

  • CVE-2020-7467 - Bhyve ํ•˜์ดํผ๋ฐ”์ด์ €์˜ ์ทจ์•ฝ์ ์œผ๋กœ ์ธํ•ด ๊ฒŒ์ŠคํŠธ ํ™˜๊ฒฝ์ด ํ˜ธ์ŠคํŠธ ํ™˜๊ฒฝ์˜ ๋ฉ”๋ชจ๋ฆฌ ์˜์—ญ์— ์ •๋ณด๋ฅผ ์“ฐ๊ณ  ํ˜ธ์ŠคํŠธ ์‹œ์Šคํ…œ์— ๋Œ€ํ•œ ์ „์ฒด ์•ก์„ธ์Šค ๊ถŒํ•œ์„ ์–ป์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” ๋ฌผ๋ฆฌ์  ํ˜ธ์ŠคํŠธ ์ฃผ์†Œ์™€ ํ•จ๊ป˜ ์ž‘๋™ํ•˜๊ณ  AMD CPU๊ฐ€ ์žˆ๋Š” ์‹œ์Šคํ…œ์—๋งŒ ๋‚˜ํƒ€๋‚˜๋Š” ํ”„๋กœ์„ธ์„œ ๋ช…๋ น์— ๋Œ€ํ•œ ์•ก์„ธ์Šค ์ œํ•œ์ด ์—†๊ธฐ ๋•Œ๋ฌธ์— ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค.
  • CVE-2020-24718 - Bhyve๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๊ฒฉ๋ฆฌ๋œ ํ™˜๊ฒฝ ๋‚ด์—์„œ ๋ฃจํŠธ ๊ถŒํ•œ์„ ๊ฐ€์ง„ ๊ณต๊ฒฉ์ž๊ฐ€ ์ปค๋„ ์ˆ˜์ค€์—์„œ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ๊ฒŒ ํ•˜๋Š” Bhyve ํ•˜์ดํผ๋ฐ”์ด์ €์˜ ์ทจ์•ฝ์ ์ž…๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” Intel CPU ๋ฐ VMCB(Virtual Machine Control Structure)๊ฐ€ ํƒ‘์žฌ๋œ ์‹œ์Šคํ…œ์˜ VMCS(Virtual Machine Control Structure) ๊ตฌ์กฐ์— ๋Œ€ํ•œ ์ ์ ˆํ•œ ์•ก์„ธ์Šค ์ œํ•œ์ด ์—†๊ธฐ ๋•Œ๋ฌธ์— ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค.
    ๊ธฐ๊ณ„ ์ œ์–ด ๋ธ”๋ก)(AMD CPU๊ฐ€ ์žฅ์ฐฉ๋œ ์‹œ์Šคํ…œ).

  • CVE-2020-7464 โ€” ure ๋“œ๋ผ์ด๋ฒ„(USB ์ด๋”๋„ท Realtek RTL8152 ๋ฐ RTL8153)์˜ ์ทจ์•ฝ์ ์œผ๋กœ, ์ด๋Š” ๋‹ค๋ฅธ ํ˜ธ์ŠคํŠธ์˜ ํŒจํ‚ท์„ ์Šคํ‘ธํ•‘ํ•˜๊ฑฐ๋‚˜ ๋Œ€๊ทœ๋ชจ ํ”„๋ ˆ์ž„(2048๊ฐœ ์ด์ƒ)์„ ์ „์†กํ•˜์—ฌ ํŒจํ‚ท์„ ๋‹ค๋ฅธ VLAN์œผ๋กœ ๋Œ€์ฒดํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€