libc ๋ฐ FreeBSD IPv6 ์Šคํƒ์˜ ์ทจ์•ฝ์ 

FreeBSD๋Š” ๋กœ์ปฌ ์‚ฌ์šฉ์ž๊ฐ€ ์‹œ์Šคํ…œ์—์„œ ์ž์‹ ์˜ ๊ถŒํ•œ์„ ์ƒ์Šน์‹œํ‚ฌ ์ˆ˜ ์žˆ๋Š” ๋ช‡ ๊ฐ€์ง€ ์ทจ์•ฝ์ ์„ ์ˆ˜์ •ํ–ˆ์Šต๋‹ˆ๋‹ค.

  • CVE-2020-7458 - PATH ํ™˜๊ฒฝ ๋ณ€์ˆ˜์— ๋„ˆ๋ฌด ํฐ ๊ฐ’์„ ์ง€์ •ํ•˜์—ฌ ์•…์šฉ๋˜๋Š” ํ”„๋กœ์„ธ์Šค ์ƒ์„ฑ์„ ์œ„ํ•ด libc์— ์ œ๊ณต๋˜๋Š” posix_spawnp ๋ฉ”์ปค๋‹ˆ์ฆ˜์˜ ์ทจ์•ฝ์ . ์ด ์ทจ์•ฝ์ ์œผ๋กœ ์ธํ•ด ์Šคํƒ์— ํ• ๋‹น๋œ ๋ฉ”๋ชจ๋ฆฌ ์˜์—ญ์„ ๋„˜์–ด์„œ ๋ฐ์ดํ„ฐ๋ฅผ ์“ธ ์ˆ˜ ์žˆ์œผ๋ฉฐ ์ œ์–ด๋œ ๊ฐ’์œผ๋กœ ํ›„์† ๋ฒ„ํผ์˜ ๋‚ด์šฉ์„ ๋ฎ์–ด์“ธ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • CVE-2020-7457 - ๋กœ์ปฌ ์‚ฌ์šฉ์ž๊ฐ€ ๋„คํŠธ์›Œํฌ ์†Œ์ผ“์— ๋Œ€ํ•œ IPV6_6PKTOPTIONS ์˜ต์…˜์„ ์‚ฌ์šฉํ•œ ์กฐ์ž‘์„ ํ†ตํ•ด ์ปค๋„ ์ˆ˜์ค€์—์„œ ์ฝ”๋“œ ์‹คํ–‰์„ ๊ตฌ์„ฑํ•  ์ˆ˜ ์žˆ๊ฒŒ ํ•˜๋Š” IPv2292 ์Šคํƒ์˜ ์ทจ์•ฝ์ ์ž…๋‹ˆ๋‹ค.
  • ์ œ๊ฑฐ๋จ ๋‘ ๊ฐ€์ง€ ์ทจ์•ฝ์  ํฌํ•จ๋œ DNS ์„œ๋ฒ„์˜ (CVE-2020-12662, CVE-2020-12663) ๋งค์—ฌ ์žˆ์ง€ ์•Š์€, ๊ณต๊ฒฉ์ž๊ฐ€ ์ œ์–ดํ•˜๋Š” โ€‹โ€‹์„œ๋ฒ„์— ์•ก์„ธ์Šคํ•  ๋•Œ ์›๊ฒฉ ์„œ๋น„์Šค ๊ฑฐ๋ถ€๋ฅผ ์œ ๋ฐœํ•˜๊ฑฐ๋‚˜ DDoS ๊ณต๊ฒฉ์„ ์ˆ˜ํ–‰ํ•  ๋•Œ DNS ์„œ๋ฒ„๋ฅผ ํŠธ๋ž˜ํ”ฝ ์ฆํญ๊ธฐ๋กœ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋˜ํ•œ ๋“œ๋ผ์ด๋ฒ„๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๋™์•ˆ ์ปค๋„ ์ถฉ๋Œ์„ ์ผ์œผํ‚ฌ ์ˆ˜ ์žˆ๋Š” ์„ธ ๊ฐ€์ง€ ๋น„๋ณด์•ˆ ๋ฌธ์ œ(์ •์˜คํ‘œ)๊ฐ€ ํ•ด๊ฒฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. MPS (sas2ircu ๋ช…๋ น์„ ์‹คํ–‰ํ•  ๋•Œ), ํ•˜์œ„ ์‹œ์Šคํ…œ ๋ฆฌ๋ˆ…์ŠคKPI (X11 ๋ฆฌ๋””๋ ‰์…˜ ์‚ฌ์šฉ) ๋ฐ ํ•˜์ดํผ๋ฐ”์ด์ € hy (PCI ์žฅ์น˜๋ฅผ ์ „๋‹ฌํ•  ๋•Œ).

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€