ν΅μ¬μμ Linux λ€μν μ¬μ©μ λ€μμ€νμ΄μ€μ κ±Έμ³ rlimit μ νμ μ²λ¦¬νλ μ½λμμ κΆν μμΉμ νμ©νλ μ·¨μ½μ (CVE-2022-24122)μ΄ λ°κ²¬λμμ΅λλ€. μ΄ λ¬Έμ λ 컀λμμ μμλ©λλ€. Linux 5.14 λ²μ μμ λ°μνμΌλ©°, 5.16.5 λ° 5.15.19 μ λ°μ΄νΈμμ μμ λ μμ μ λλ€. μμ λ²μ Debian, UbuntuSUSE/openSUSE λ° RHELμ μ΄ λ¬Έμ μ μν₯μ λ°μ§ μμ§λ§, μ΅μ Fedora λ° Arch 컀λμμ μ΄ λ¬Έμ κ° λνλ©λλ€. Linux.
μ΄ λ²κ·Έλ 2021λ μ¬λ¦μ μΆκ°λ λ³κ²½ μ¬νμΌλ‘ μΈν΄ λ°μνλλ°, μ΄ λ³κ²½ μ¬νμΌλ‘ μΈν΄ μΌλΆ RLIMIT μΉ΄μ΄ν°μ ꡬνμ΄ "ucounts" ꡬ쑰λ₯Ό μ¬μ©νλλ‘ μ νλμμ΅λλ€. RLIMITμ λν΄ μμ±λ "ucounts" κ°μ²΄λ μ°κ΄λ λ€μμ€νμ΄μ€κ° νκ΄΄λ λ ν λΉλ λ©λͺ¨λ¦¬κ° ν΄μ λ νμλ κ³μ μ¬μ©λμμΌλ©°(μ¬μ© ν ν΄μ ), μ΄λ₯Ό ν΅ν΄ 컀λ μμ€μμ μ¬μ©μ μ μ μ½λλ₯Ό μ€νν μ μμμ΅λλ€.
κΆνμ΄ μλ μ¬μ©μκ° ν΄λΉ μ·¨μ½μ μ μ
μ©νλ €λ©΄ μμ€ν
μμ κΆν μλ μ¬μ©μ λ€μμ€νμ΄μ€ μ κ·Όμ΄ νμ±νλμ΄ μμ΄μΌ νλ©°, μ΄λ κΈ°λ³Έμ μΌλ‘ νμ±νλμ΄ μμ΅λλ€. Ubuntu Fedoraμμλ μ¬μ© κ°λ₯νμ§λ§ νμ±νλμ΄ μμ§λ μμ΅λλ€. Debian RHELμμλ λ§μ°¬κ°μ§μ
λλ€. μ΄ μ·¨μ½μ μ μ°¨λ¨νλ μμ ν΄κ²°μ±
μΌλ‘ μ¬μ©μ λ€μμ€νμ΄μ€μ λν κΆν μλ μ κ·Όμ λΉνμ±νν μ μμ΅λλ€. `sysctl -w kernel.unprivileged_userns_clone=0` λͺ
λ Ήμ΄λ₯Ό μ¬μ©νμΈμ.
μΆμ² : opennet.ru
