์‹œ์Šคํ…œ์˜ ๋ชจ๋“  ํŒŒ์ผ์„ ๋ณ€๊ฒฝํ•  ์ˆ˜ ์žˆ๋Š” sudo์˜ ์ทจ์•ฝ์ 

๋‹ค๋ฅธ ์‚ฌ์šฉ์ž๋ฅผ ๋Œ€์‹ ํ•˜์—ฌ ๋ช…๋ น ์‹คํ–‰์„ ๊ตฌ์„ฑํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋˜๋Š” sudo ํŒจํ‚ค์ง€์—์„œ ์ทจ์•ฝ์ (CVE-2023-22809)์ด ํ™•์ธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด๋ฅผ ํ†ตํ•ด ๋กœ์ปฌ ์‚ฌ์šฉ์ž๋Š” ์‹œ์Šคํ…œ์˜ ๋ชจ๋“  ํŒŒ์ผ์„ ํŽธ์ง‘ํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ, ์ด๋ฅผ ํ†ตํ•ด /etc/shadow ๋˜๋Š” ์‹œ์Šคํ…œ ์Šคํฌ๋ฆฝํŠธ๋ฅผ ๋ณ€๊ฒฝํ•˜์—ฌ ๋ฃจํŠธ ๊ถŒํ•œ์„ ์–ป์œผ๋ ค๋ฉด ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜๋ ค๋ฉด sudoers ํŒŒ์ผ์˜ ์‚ฌ์šฉ์ž์—๊ฒŒ sudoedit ์œ ํ‹ธ๋ฆฌํ‹ฐ ๋˜๋Š” "-e" ํ”Œ๋ž˜๊ทธ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ "sudo"๋ฅผ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ๋Š” ๊ถŒํ•œ์ด ๋ถ€์—ฌ๋˜์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

ํ•ด๋‹น ์ทจ์•ฝ์ ์€ ํŒŒ์ผ ํŽธ์ง‘์„ ์œ„ํ•ด ํ˜ธ์ถœ๋˜๋Š” ํ”„๋กœ๊ทธ๋žจ์„ ์ •์˜ํ•˜๋Š” ํ™˜๊ฒฝ ๋ณ€์ˆ˜๋ฅผ ๊ตฌ๋ฌธ ๋ถ„์„ํ•  ๋•Œ โ€œโ€”โ€ ๋ฌธ์ž๋ฅผ ์ œ๋Œ€๋กœ ์ฒ˜๋ฆฌํ•˜์ง€ ๋ชปํ•˜๊ธฐ ๋•Œ๋ฌธ์— ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. sudo์—์„œ๋Š” "-" ์‹œํ€€์Šค๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ํŽธ์ง‘ ์ค‘์ธ ํŒŒ์ผ ๋ชฉ๋ก์—์„œ ํŽธ์ง‘๊ธฐ์™€ ์ธ์ˆ˜๋ฅผ ๊ตฌ๋ถ„ํ•ฉ๋‹ˆ๋‹ค. ๊ณต๊ฒฉ์ž๋Š” SUDO_EDITOR, VISUAL ๋˜๋Š” EDITOR ํ™˜๊ฒฝ ๋ณ€์ˆ˜์˜ ํŽธ์ง‘๊ธฐ ๊ฒฝ๋กœ ๋’ค์— "-file" ์‹œํ€€์Šค๋ฅผ ์ถ”๊ฐ€ํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ, ์ด๋Š” ์‚ฌ์šฉ์ž์˜ ํŒŒ์ผ ์•ก์„ธ์Šค ๊ทœ์น™์„ ํ™•์ธํ•˜์ง€ ์•Š๊ณ  ์ƒ์Šน๋œ ๊ถŒํ•œ์œผ๋กœ ์ง€์ •๋œ ํŒŒ์ผ์˜ ํŽธ์ง‘์„ ์‹œ์ž‘ํ•ฉ๋‹ˆ๋‹ค.

์ด ์ทจ์•ฝ์ ์€ ๋ธŒ๋žœ์น˜ 1.8.0๋ถ€ํ„ฐ ๋‚˜ํƒ€๋‚˜๋ฉฐ ์ˆ˜์ • ์—…๋ฐ์ดํŠธ sudo 1.9.12p2์—์„œ ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋ฐฐํฌํŒ์˜ ํŒจํ‚ค์ง€ ์—…๋ฐ์ดํŠธ ๊ฒŒ์‹œ๋Š” Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch, FreeBSD, NetBSD ํŽ˜์ด์ง€์—์„œ ์ถ”์ ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ณด์•ˆ ํ•ด๊ฒฐ ๋ฐฉ๋ฒ•์œผ๋กœ sudoers์— ๋‹ค์Œ์„ ์ง€์ •ํ•˜์—ฌ SUDO_EDITOR, VISUAL ๋ฐ EDITOR ํ™˜๊ฒฝ ๋ณ€์ˆ˜์˜ ์ฒ˜๋ฆฌ๋ฅผ ๋น„ํ™œ์„ฑํ™”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. Defaults!sudoedit env_delete+="SUDO_EDITOR VISUAL EDITOR"

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€