X.Org ์„œ๋ฒ„ ๋ฐ libX11์˜ ์ทจ์•ฝ์ 

X.Org Server ๋ฐ libX11 ๊ณต๊ฐœ ะดะฒะต ์ทจ์•ฝ์ :

  • CVE-2020-14347 - AllocatePixmap()์„ ํ˜ธ์ถœํ•˜์—ฌ ํ”ฝ์Šค๋งต์— ๋Œ€ํ•œ ๋ฒ„ํผ๋ฅผ ํ• ๋‹นํ•  ๋•Œ ๋ฉ”๋ชจ๋ฆฌ ์ดˆ๊ธฐํ™” ๋ถ€์กฑ์œผ๋กœ ์ธํ•ด X ์„œ๋ฒ„๊ฐ€ ์ƒ์Šน๋œ ๊ถŒํ•œ์œผ๋กœ ์‹คํ–‰ ์ค‘์ผ ๋•Œ X ํด๋ผ์ด์–ธํŠธ๊ฐ€ ํž™์—์„œ ๋ฉ”๋ชจ๋ฆฌ ๋‚ด์šฉ์„ ๋ˆ„์ˆ˜ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ์œ ์ถœ์€ ASLR(Address Space Randomization) ๊ธฐ์ˆ ์„ ์šฐํšŒํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋‹ค๋ฅธ ์ทจ์•ฝ์ ๊ณผ ํ•จ๊ป˜ ์ด ๋ฌธ์ œ๋ฅผ ์•…์šฉํ•˜์—ฌ ์‹œ์Šคํ…œ์—์„œ ๊ถŒํ•œ์„ ์ฆ๊ฐ€์‹œํ‚ฌ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ˆ˜์ • ์‚ฌํ•ญ์€ ์—ฌ์ „ํžˆ โ€‹โ€‹ํŒจ์น˜๋กœ ์ œ๊ณต๋ฉ๋‹ˆ๋‹ค.
    ์ถœํŒ X.Org Server 1.20.9์˜ ์ •์ • ๋ฆด๋ฆฌ์Šค๊ฐ€ ๊ณง ์ถœ์‹œ๋  ์˜ˆ์ •์ž…๋‹ˆ๋‹ค.
  • CVE-2020-14344 libX11์˜ XIM(์ž…๋ ฅ ๋ฐฉ๋ฒ•) ๊ตฌํ˜„์— ์žˆ๋Š” ์ •์ˆ˜ ์˜ค๋ฒ„ํ”Œ๋กœ๋กœ, ์ž…๋ ฅ ๋ฐฉ๋ฒ•์—์„œ ํŠน์ˆ˜ํ•˜๊ฒŒ ์กฐ์ž‘๋œ ๋ฉ”์‹œ์ง€๋ฅผ ์ฒ˜๋ฆฌํ•  ๋•Œ ํž™์—์„œ ๋ฉ”๋ชจ๋ฆฌ ์†์ƒ์ด ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
    ๋ฆด๋ฆฌ์Šค์—์„œ ์ˆ˜์ •๋œ ๋ฌธ์ œ libX11 1.6.10.

์ถœ์ฒ˜ : opennet.ru