Linux ์ปค๋„์˜ QoS ํ•˜์œ„ ์‹œ์Šคํ…œ์˜ ์ทจ์•ฝ์ ์œผ๋กœ ์ธํ•ด ์‹œ์Šคํ…œ์—์„œ ๊ถŒํ•œ์„ ๋†’์ผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋กœ์ปฌ ์‚ฌ์šฉ์ž๊ฐ€ ์‹œ์Šคํ…œ์—์„œ ์ž์‹ ์˜ ๊ถŒํ•œ์„ ์ƒ์Šน์‹œํ‚ฌ ์ˆ˜ ์žˆ๋Š” ๋‘ ๊ฐ€์ง€ ์ทจ์•ฝ์ ์ด Linux ์ปค๋„(CVE-2023-1281, CVE-2023-1829)์—์„œ ํ™•์ธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๊ณต๊ฒฉ์„ ์ˆ˜ํ–‰ํ•˜๋ ค๋ฉด ํŠธ๋ž˜ํ”ฝ ๋ถ„๋ฅ˜์ž๋ฅผ ์ƒ์„ฑํ•˜๊ณ  ์ˆ˜์ •ํ•  ์ˆ˜ ์žˆ๋Š” ๊ถŒํ•œ์ด ํ•„์š”ํ•˜๋ฉฐ, ์ด๋Š” ์‚ฌ์šฉ์ž ๋„ค์ž„์ŠคํŽ˜์ด์Šค๋ฅผ ์ƒ์„ฑํ•˜๋Š” ๊ธฐ๋Šฅ์„ ํ†ตํ•ด ์–ป์„ ์ˆ˜ ์žˆ๋Š” CAP_NET_ADMIN ๊ถŒํ•œ๊ณผ ํ•จ๊ป˜ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ฌธ์ œ๋Š” ์ปค๋„ 4.14๋ถ€ํ„ฐ ๋‚˜ํƒ€๋‚ฌ์œผ๋ฉฐ 6.2 ๋ธŒ๋žœ์น˜์—์„œ ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

์ด ์ทจ์•ฝ์ ์€ Linux ์ปค๋„์˜ QoS(Quality of Service) ํ•˜์œ„ ์‹œ์Šคํ…œ์˜ ์ผ๋ถ€์ธ tcindex ํŠธ๋ž˜ํ”ฝ ๋ถ„๋ฅ˜ ์ฝ”๋“œ์—์„œ ๋ฉ”๋ชจ๋ฆฌ๊ฐ€ ํ•ด์ œ๋œ ํ›„(use-after-free) ๋ฉ”๋ชจ๋ฆฌ ์•ก์„ธ์Šค๋กœ ์ธํ•ด ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. ์ฒซ ๋ฒˆ์งธ ์ทจ์•ฝ์ ์€ ์ตœ์ ์ด ์•„๋‹Œ ํ•ด์‹œ ํ•„ํ„ฐ๋ฅผ ์—…๋ฐ์ดํŠธํ•  ๋•Œ ๊ฒฝ์Ÿ ์กฐ๊ฑด์œผ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋ฉฐ, ๋‘ ๋ฒˆ์งธ ์ทจ์•ฝ์ ์€ ์ตœ์ ์˜ ํ•ด์‹œ ํ•„ํ„ฐ๋ฅผ ์‚ญ์ œํ•  ๋•Œ ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Gentoo, Arch ํŽ˜์ด์ง€์˜ ๋ฐฐํฌํŒ์—์„œ ์ˆ˜์ • ์‚ฌํ•ญ์„ ์ถ”์ ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ํ•ด๊ฒฐ ๋ฐฉ๋ฒ•์„ ์‚ฌ์šฉํ•˜์—ฌ ์ทจ์•ฝ์  ์•…์šฉ์„ ์ฐจ๋‹จํ•˜๋ ค๋ฉด ๊ถŒํ•œ ์—†๋Š” ์‚ฌ์šฉ์ž๊ฐ€ ๋„ค์ž„์ŠคํŽ˜์ด์Šค๋ฅผ ์ƒ์„ฑํ•˜๋Š” ๊ธฐ๋Šฅ์„ ๋น„ํ™œ์„ฑํ™”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค("sudo sysctl -w kernel.unprivileged_userns_clone=0").

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€