컀널 ucount λ©”μ»€λ‹ˆμ¦˜μ˜ 취약점 LinuxκΆŒν•œμ„ 높일 수 μžˆλ„λ‘ ν•΄μ€λ‹ˆλ‹€.

ν•΅μ‹¬μ—μ„œ Linux λ‹€μ–‘ν•œ μ‚¬μš©μž λ„€μž„μŠ€νŽ˜μ΄μŠ€μ— 걸쳐 rlimit μ œν•œμ„ μ²˜λ¦¬ν•˜λŠ” μ½”λ“œμ—μ„œ κΆŒν•œ μƒμŠΉμ„ ν—ˆμš©ν•˜λŠ” 취약점(CVE-2022-24122)이 λ°œκ²¬λ˜μ—ˆμŠ΅λ‹ˆλ‹€. 이 λ¬Έμ œλŠ” μ»€λ„μ—μ„œ μ‹œμž‘λ©λ‹ˆλ‹€. Linux 5.14 λ²„μ „μ—μ„œ λ°œμƒν–ˆμœΌλ©°, 5.16.5 및 5.15.19 μ—…λ°μ΄νŠΈμ—μ„œ μˆ˜μ •λ  μ˜ˆμ •μž…λ‹ˆλ‹€. μ•ˆμ • 버전 Debian, UbuntuSUSE/openSUSE 및 RHEL은 이 문제의 영ν–₯을 λ°›μ§€ μ•Šμ§€λ§Œ, μ΅œμ‹  Fedora 및 Arch μ»€λ„μ—μ„œ 이 λ¬Έμ œκ°€ λ‚˜νƒ€λ‚©λ‹ˆλ‹€. Linux.

이 λ²„κ·ΈλŠ” 2021λ…„ 여름에 μΆ”κ°€λœ λ³€κ²½ μ‚¬ν•­μœΌλ‘œ 인해 λ°œμƒν–ˆλŠ”λ°, 이 λ³€κ²½ μ‚¬ν•­μœΌλ‘œ 인해 일뢀 RLIMIT μΉ΄μš΄ν„°μ˜ κ΅¬ν˜„μ΄ "ucounts" ꡬ쑰λ₯Ό μ‚¬μš©ν•˜λ„λ‘ μ „ν™˜λ˜μ—ˆμŠ΅λ‹ˆλ‹€. RLIMIT에 λŒ€ν•΄ μƒμ„±λœ "ucounts" κ°μ²΄λŠ” μ—°κ΄€λœ λ„€μž„μŠ€νŽ˜μ΄μŠ€κ°€ 파괴될 λ•Œ ν• λ‹Ήλœ λ©”λͺ¨λ¦¬κ°€ ν•΄μ œλœ 후에도 계속 μ‚¬μš©λ˜μ—ˆμœΌλ©°(μ‚¬μš© ν›„ ν•΄μ œ), 이λ₯Ό 톡해 컀널 μˆ˜μ€€μ—μ„œ μ‚¬μš©μž μ •μ˜ μ½”λ“œλ₯Ό μ‹€ν–‰ν•  수 μžˆμ—ˆμŠ΅λ‹ˆλ‹€.

κΆŒν•œμ΄ μ—†λŠ” μ‚¬μš©μžκ°€ ν•΄λ‹Ή 취약점을 μ•…μš©ν•˜λ €λ©΄ μ‹œμŠ€ν…œμ—μ„œ κΆŒν•œ μ—†λŠ” μ‚¬μš©μž λ„€μž„μŠ€νŽ˜μ΄μŠ€ 접근이 ν™œμ„±ν™”λ˜μ–΄ μžˆμ–΄μ•Ό ν•˜λ©°, μ΄λŠ” 기본적으둜 ν™œμ„±ν™”λ˜μ–΄ μžˆμŠ΅λ‹ˆλ‹€. Ubuntu Fedoraμ—μ„œλ„ μ‚¬μš© κ°€λŠ₯ν•˜μ§€λ§Œ ν™œμ„±ν™”λ˜μ–΄ μžˆμ§€λŠ” μ•ŠμŠ΅λ‹ˆλ‹€. Debian RHELμ—μ„œλ„ λ§ˆμ°¬κ°€μ§€μž…λ‹ˆλ‹€. 이 취약점을 μ°¨λ‹¨ν•˜λŠ” μž„μ‹œ ν•΄κ²°μ±…μœΌλ‘œ μ‚¬μš©μž λ„€μž„μŠ€νŽ˜μ΄μŠ€μ— λŒ€ν•œ κΆŒν•œ μ—†λŠ” 접근을 λΉ„ν™œμ„±ν™”ν•  수 μžˆμŠ΅λ‹ˆλ‹€. `sysctl -w kernel.unprivileged_userns_clone=0` λͺ…λ Ήμ–΄λ₯Ό μ‚¬μš©ν•˜μ„Έμš”.

좜처 : opennet.ru

DDoS 보호, VPS VDS μ„œλ²„κ°€ μžˆλŠ” μ‚¬μ΄νŠΈλ₯Ό μœ„ν•œ μ•ˆμ •μ μΈ ν˜ΈμŠ€νŒ… κ΅¬μž… πŸ”₯ DDoS 곡격 λ°©μ§€ κΈ°λŠ₯이 νƒ‘μž¬λœ μ•ˆμ •μ μΈ μ›Ήμ‚¬μ΄νŠΈ ν˜ΈμŠ€νŒ…, VPS 및 VDS μ„œλ²„λ₯Ό κ΅¬λ§€ν•˜μ„Έμš” | ProHoster