Linux ์ปค๋ 5.1 ๋ฒ์ ๋ถํฐ ํฌํจ๋ io_uring ๋น๋๊ธฐ I/O ์ธํฐํ์ด์ค ๊ตฌํ์์ ์ทจ์ฝ์ (CVE-2022-3910)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ ๊ถํ์ด ์๋ ์ฌ์ฉ์๊ฐ ์ปค๋ ๊ถํ์ผ๋ก ์ฝ๋๋ฅผ ์คํํ ์ ์๋๋ก ํฉ๋๋ค. ์ด ๋ฌธ์ ๋ 5.18 ๋ฐ 5.19 ๋ฒ์ ์์ ๋ฐ์ํ์ผ๋ฉฐ 6.0 ๋ฒ์ ์์ ์์ ๋์์ต๋๋ค. Debian, RHEL, SUSE๋ 5.18 ์ด์ ๋ฒ์ ์ ์ปค๋์ ์ฌ์ฉํ๋ ๋ฐ๋ฉด, Fedora, Gentoo, Arch๋ ์ด๋ฏธ 6.0 ๋ฒ์ ์ ์ปค๋์ ์ ๊ณตํฉ๋๋ค. Ubuntu 22.10์ ์ทจ์ฝํ 5.19 ์ปค๋์ ์ฌ์ฉํฉ๋๋ค.
์ทจ์ฝ์ ์ io_uring ์๋ธ์์คํ
์์ ์ด๋ฏธ ํด์ ๋ ๋ฉ๋ชจ๋ฆฌ ๋ธ๋ก(์ฌ์ฉ ํ ํด์ )์ ๋ํ ์ก์ธ์ค๋ก ์ธํด ๋ฐ์ํ๋ฉฐ, ์ด๋ ์ฐธ์กฐ ์นด์ดํฐ์ ์๋ชป๋ ์
๋ฐ์ดํธ์ ๊ด๋ จ์ด ์์ต๋๋ค. ๊ณ ์ ๋ ํ์ผ(๋ง ๋ฒํผ์ ์๊ตฌ์ ์ผ๋ก ์์น)๋ก io_msg_ring()์ ํธ์ถํ๋ฉด io_fput_file() ํจ์๊ฐ ํธ์ถ๋์ด ์ค์๋ก ์ฐธ์กฐ ์นด์ดํฐ๋ฅผ ๊ฐ์์ํต๋๋ค.
์ถ์ฒ : opennet.ru
