ํต์ฌ์์ Linux ๋ก์ปฌ ์ฌ์ฉ์๊ฐ ์์คํ
์์ ๊ถํ์ ์์น์ํฌ ์ ์๋ ์ทจ์ฝ์ (CVE-2021-41073)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ๋ฌธ์ ๋ io_uring ๋น๋๊ธฐ I/O ์ธํฐํ์ด์ค ๊ตฌํ ์ค๋ฅ๋ก ์ธํด ๋ฐ์ํ๋ฉฐ, ์ด๋ก ์ธํด ์ด์ ์ ํด์ ๋ ๋ฉ๋ชจ๋ฆฌ ๋ธ๋ก์ ์ ๊ทผํ ์ ์์ต๋๋ค. ์ฐ๊ตฌ์์ ๊ถํ์ด ์๋ ์ฌ์ฉ์๋ก loop_rw_iter() ํจ์๋ฅผ ์กฐ์ํ์ฌ ์ง์ ๋ ์คํ์
์ ๋ฉ๋ชจ๋ฆฌ๋ฅผ ํด์ ํ ์ ์์๊ณ , ์ด๋ฅผ ํตํด ์๋ํ๋ ์ต์คํ๋ก์์ ๋ง๋ค ์ ์์์ต๋๋ค. ์ด ๋ฌธ์ ๋ ํ์ฌ๊น์ง ์์ ์ ์ธ ์ปค๋ ๋ธ๋์น์ ๋ฐฑํฌํธ๋ ํจ์น ํํ๋ก๋ง ํด๊ฒฐ๋์์ผ๋ฉฐ, ์์ง ์
๋ฐ์ดํธ๋ ๋ฐฐํฌ๋์ง ์์์ต๋๋ค.
์ถ์ฒ : opennet.ru