tmpfs ๋ฐ ๊ณต์œ  ๋ฉ”๋ชจ๋ฆฌ์˜ ๋‚ด์šฉ ๋ณ€๊ฒฝ์„ ํ—ˆ์šฉํ•˜๋Š” Linux ์ปค๋„์˜ ์ทจ์•ฝ์„ฑ

Linux ์ปค๋„์—์„œ ์ทจ์•ฝ์ (CVE-2022-2590)์ด ํ™•์ธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์„ ํ†ตํ•ด ๊ถŒํ•œ ์—†๋Š” ์‚ฌ์šฉ์ž๊ฐ€ ์“ฐ๊ธฐ ๊ถŒํ•œ ์—†์ด ๋ฉ”๋ชจ๋ฆฌ ๋งคํ•‘๋œ ํŒŒ์ผ(mmap)๊ณผ tmpfs์˜ ํŒŒ์ผ์„ ๋ณ€๊ฒฝํ•˜๊ณ  ์‹œ์Šคํ…œ์—์„œ ๊ถŒํ•œ์„ ๋†’์ผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. . ํ™•์ธ๋œ ๋ฌธ์ œ๋Š” Dirty COW ์ทจ์•ฝ์ ๊ณผ ์œ ํ˜•์ด ์œ ์‚ฌํ•˜์ง€๋งŒ, ๊ณต์œ  ๋ฉ”๋ชจ๋ฆฌ(shmem/tmpfs)์˜ ๋ฐ์ดํ„ฐ์— ๋Œ€ํ•œ ์˜ํ–ฅ์—๋งŒ ์ œํ•œ๋œ๋‹ค๋Š” ์ ์ด ๋‹ค๋ฆ…๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” ๊ณต์œ  ๋ฉ”๋ชจ๋ฆฌ๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ์‹คํ–‰ ์ค‘์ธ ์‹คํ–‰ ํŒŒ์ผ์„ ์ˆ˜์ •ํ•˜๋Š” ๋ฐ์—๋„ ์‚ฌ์šฉ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ด ๋ฌธ์ œ๋Š” COW(๊ธฐ๋ก ์ค‘ ๋ณต์‚ฌ ๋งคํ•‘) ๋ชจ๋“œ์— ๋ฐ˜์˜๋œ ๊ณต์œ  ๋ฉ”๋ชจ๋ฆฌ์˜ ์ฝ๊ธฐ ์ „์šฉ ์˜์—ญ์— ๋Œ€ํ•œ ์“ฐ๊ธฐ ์•ก์„ธ์Šค๋ฅผ ์‹œ๋„ํ•  ๋•Œ ๋ฐœ์ƒํ•˜๋Š” ์˜ˆ์™ธ(์˜ค๋ฅ˜)๋ฅผ ์ฒ˜๋ฆฌํ•  ๋•Œ ๋ฐœ์ƒํ•˜๋Š” ๋ฉ”๋ชจ๋ฆฌ ๊ด€๋ฆฌ ํ•˜์œ„ ์‹œ์Šคํ…œ์˜ ๊ฒฝ์Ÿ ์กฐ๊ฑด์œผ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. CONFIG_USERFAULTFD=y ์˜ต์…˜์„ ์‚ฌ์šฉํ•˜์—ฌ ์ปค๋„์„ ๋นŒ๋“œํ•  ๋•Œ x5.16-86 ๋ฐ aarch64 ์•„ํ‚คํ…์ฒ˜๊ฐ€ ์žˆ๋Š” ์‹œ์Šคํ…œ์—์„œ ์ปค๋„ 64๋ถ€ํ„ฐ ๋ฌธ์ œ๊ฐ€ ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์€ ๋ฆด๋ฆฌ์Šค 5.19์—์„œ ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ต์Šคํ”Œ๋กœ์ž‡์˜ ์˜ˆ์‹œ๋Š” 15์›” XNUMX์ผ์— ๊ณต๊ฐœ๋  ์˜ˆ์ •์ž…๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€