์‹œ์Šคํ…œ์— ๋Œ€ํ•œ ๋ฃจํŠธ ์•ก์„ธ์Šค๋ฅผ ํ—ˆ์šฉํ•˜๋Š” NTFS-3G ๋“œ๋ผ์ด๋ฒ„์˜ ์ทจ์•ฝ์ 

์‚ฌ์šฉ์ž ๊ณต๊ฐ„์—์„œ NTFS ํŒŒ์ผ ์‹œ์Šคํ…œ ์ž‘์—…์„ ์œ„ํ•œ ๋“œ๋ผ์ด๋ฒ„์™€ ์œ ํ‹ธ๋ฆฌํ‹ฐ ์„ธํŠธ๋ฅผ ๊ฐœ๋ฐœํ•˜๋Š” NTFS-3G 2022.5.17 ํ”„๋กœ์ ํŠธ๊ฐ€ ์ถœ์‹œ๋˜๋ฉด์„œ ์‹œ์Šคํ…œ์—์„œ ๊ถŒํ•œ์„ ๋†’์ผ ์ˆ˜ ์žˆ๋Š” 8๊ฐ€์ง€ ์ทจ์•ฝ์ ์ด ์ œ๊ฑฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋ช…๋ น์ค„ ์˜ต์…˜์„ ์ฒ˜๋ฆฌํ•  ๋•Œ์™€ NTFS ํŒŒํ‹ฐ์…˜์—์„œ ๋ฉ”ํƒ€๋ฐ์ดํ„ฐ๋ฅผ ์‚ฌ์šฉํ•  ๋•Œ ์ ์ ˆํ•œ ๊ฒ€์‚ฌ๊ฐ€ ์ด๋ฃจ์–ด์ง€์ง€ ์•Š์•„ ๋ฌธ์ œ๊ฐ€ ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค.

  • CVE-2022-30783, CVE-2022-30785, CVE-2022-30787 - ๋‚ด์žฅ libfuse ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ(libfuse-lite) ๋˜๋Š” libfuse3 ์‹œ์Šคํ…œ ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ๋กœ ์ปดํŒŒ์ผ๋œ NTFS-2G ๋“œ๋ผ์ด๋ฒ„์˜ ์ทจ์•ฝ์ ์ž…๋‹ˆ๋‹ค. ๊ณต๊ฒฉ์ž๊ฐ€ suid ๋ฃจํŠธ ํ”Œ๋ž˜๊ทธ์™€ ํ•จ๊ป˜ ์ œ๊ณต๋œ ntfs-3g ์‹คํ–‰ ํŒŒ์ผ์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋Š” ๊ฒฝ์šฐ ๋ช…๋ น์ค„ ์˜ต์…˜์„ ์กฐ์ž‘ํ•˜์—ฌ ๋ฃจํŠธ ๊ถŒํ•œ์œผ๋กœ ์ž„์˜ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ทจ์•ฝ์ ์— ๋Œ€ํ•œ ์ต์Šคํ”Œ๋กœ์ž‡์˜ ์ž‘์—… ํ”„๋กœํ† ํƒ€์ž…์ด ์‹œ์—ฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • CVE-2021-46790, CVE-2022-30784, CVE-2022-30786, CVE-2022-30788, CVE-2022-30789 - NTFS ํŒŒํ‹ฐ์…˜์˜ ๋ฉ”ํƒ€๋ฐ์ดํ„ฐ ๊ตฌ๋ฌธ ๋ถ„์„ ์ฝ”๋“œ์— ์žˆ๋Š” ์ทจ์•ฝ์ ์œผ๋กœ ์ธํ•ด ์ ์ ˆํ•œ ํŒŒํ‹ฐ์…˜ ๋ถ€์กฑ์œผ๋กœ ์ธํ•ด ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ๊ฐ€ ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. ์ˆ˜ํ‘œ. ๊ณต๊ฒฉ์ž๊ฐ€ ์ค€๋น„ํ•œ NTFS-3G ํŒŒํ‹ฐ์…˜์„ ์ฒ˜๋ฆฌํ•  ๋•Œ ๊ณต๊ฒฉ์ด ์ˆ˜ํ–‰๋  ์ˆ˜ ์žˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด ๊ณต๊ฒฉ์ž๊ฐ€ ์ค€๋น„ํ•œ ๋“œ๋ผ์ด๋ธŒ๋ฅผ ์‚ฌ์šฉ์ž๊ฐ€ ๋งˆ์šดํŠธํ•˜๋Š” ๊ฒฝ์šฐ ๋˜๋Š” ๊ณต๊ฒฉ์ž๊ฐ€ ์‹œ์Šคํ…œ์— ๋Œ€ํ•œ ๊ถŒํ•œ ์—†๋Š” ๋กœ์ปฌ ์•ก์„ธ์Šค ๊ถŒํ•œ์„ ๊ฐ–๋Š” ๊ฒฝ์šฐ์ž…๋‹ˆ๋‹ค. ์‹œ์Šคํ…œ์ด ์™ธ๋ถ€ ๋“œ๋ผ์ด๋ธŒ์— NTFS ํŒŒํ‹ฐ์…˜์„ ์ž๋™์œผ๋กœ ๋งˆ์šดํŠธํ•˜๋„๋ก ๊ตฌ์„ฑ๋œ ๊ฒฝ์šฐ ๊ณต๊ฒฉํ•˜๋ ค๋ฉด ํŠน๋ณ„ํžˆ ์„ค๊ณ„๋œ ํŒŒํ‹ฐ์…˜์ด ์žˆ๋Š” USB ํ”Œ๋ž˜์‹œ๋ฅผ ์ปดํ“จํ„ฐ์— ์—ฐ๊ฒฐํ•˜๊ธฐ๋งŒ ํ•˜๋ฉด ๋ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ์ทจ์•ฝ์ ์— ๋Œ€ํ•œ ์‹ค์ œ ์ต์Šคํ”Œ๋กœ์ž‡์€ ์•„์ง ์ž…์ฆ๋˜์ง€ ์•Š์•˜์Šต๋‹ˆ๋‹ค.

    ์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€