Samba ๋ฐ MIT/Heimdal Kerberos์˜ ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ ์ทจ์•ฝ์ 

Samba 4.17.3, 4.16.7 ๋ฐ 4.15.12์˜ ์ˆ˜์ • ๋ฆด๋ฆฌ์Šค๋Š” PAC ์ฒ˜๋ฆฌ ์‹œ ์ •์ˆ˜ ์˜ค๋ฒ„ํ”Œ๋กœ ๋ฐ ๋ฐ์ดํ„ฐ ์“ฐ๊ธฐ๋ฅผ ๋ฐœ์ƒ์‹œํ‚ค๋Š” Kerberos ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ์˜ ์ทจ์•ฝ์ (CVE-2022-42898)์„ ์ œ๊ฑฐํ•˜์—ฌ ๊ฒŒ์‹œ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. (ํŠน๊ถŒ ์†์„ฑ ์ธ์ฆ์„œ) ๋งค๊ฐœ๋ณ€์ˆ˜๋Š” ์ธ์ฆ๋œ ์‚ฌ์šฉ์ž๊ฐ€ ์ „์†กํ•ฉ๋‹ˆ๋‹ค. ๋ฐฐํฌํŒ์˜ ํŒจํ‚ค์ง€ ์—…๋ฐ์ดํŠธ ๊ฒŒ์‹œ๋Š” Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD ํŽ˜์ด์ง€์—์„œ ์ถ”์ ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Samba ์™ธ์—๋„ MIT Kerberos ๋ฐ Heimdal Kerberos๊ฐ€ ํฌํ•จ๋œ ํŒจํ‚ค์ง€์—์„œ๋„ ๋ฌธ์ œ๊ฐ€ ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค. Samba ํ”„๋กœ์ ํŠธ์˜ ์ทจ์•ฝ์„ฑ ๋ณด๊ณ ์„œ์—๋Š” ์œ„ํ˜‘์ด ์ž์„ธํžˆ ์„ค๋ช…๋˜์–ด ์žˆ์ง€ ์•Š์ง€๋งŒ MIT Kerberos ๋ณด๊ณ ์„œ์—๋Š” ์ด ์ทจ์•ฝ์„ฑ์ด ์›๊ฒฉ ์ฝ”๋“œ ์‹คํ–‰์œผ๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ๋‹ค๊ณ  ๋ช…์‹œ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. ์ทจ์•ฝ์  ์•…์šฉ์€ 32๋น„ํŠธ ์‹œ์Šคํ…œ์—์„œ๋งŒ ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค.

์ด ๋ฌธ์ œ๋Š” KDC(Key Distribution Centeror) ๋˜๋Š” kadmind ๊ตฌ์„ฑ์— ์˜ํ–ฅ์„ ๋ฏธ์นฉ๋‹ˆ๋‹ค. Active Directory๊ฐ€ ์—†๋Š” ๊ตฌ์„ฑ์—์„œ๋Š” Kerberos๋ฅผ ์‚ฌ์šฉํ•˜๋Š” Samba ํŒŒ์ผ ์„œ๋ฒ„์—๋„ ์ทจ์•ฝ์ ์ด ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” krb5_parse_pac() ํ•จ์ˆ˜์˜ ๋ฒ„๊ทธ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋ฉฐ, ์ด๋กœ ์ธํ•ด PAC ํ•„๋“œ๋ฅผ ๊ตฌ๋ฌธ ๋ถ„์„ํ•  ๋•Œ ์‚ฌ์šฉ๋˜๋Š” ๋ฒ„ํผ ํฌ๊ธฐ๊ฐ€ ์ž˜๋ชป ๊ณ„์‚ฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. 32๋น„ํŠธ ์‹œ์Šคํ…œ์—์„œ ํŠน๋ณ„ํžˆ ์„ค๊ณ„๋œ PAC๋ฅผ ์ฒ˜๋ฆฌํ•  ๋•Œ ์˜ค๋ฅ˜๋กœ ์ธํ•ด ๊ณต๊ฒฉ์ž๊ฐ€ ํ• ๋‹น๋œ ๋ฒ„ํผ ์™ธ๋ถ€์— ๋ณด๋‚ธ 16๋ฐ”์ดํŠธ ๋ธ”๋ก์ด ๋ฐฐ์น˜๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€