ksmbd, ktls, uio ๋ฐ ๋„คํŠธ์›Œํฌ ์Šคํƒ์— ์˜ํ–ฅ์„ ๋ฏธ์น˜๋Š” Linux ์ปค๋„์˜ ์ทจ์•ฝ์ 

SMB ํ”„๋กœํ† ์ฝœ์„ ๊ธฐ๋ฐ˜์œผ๋กœ Linux ์ปค๋„์— ๋‚ด์žฅ๋œ ํŒŒ์ผ ์„œ๋ฒ„ ๊ตฌํ˜„์„ ์ œ๊ณตํ•˜๋Š” ksmbd ๋ชจ๋“ˆ์—์„œ ์ปค๋„ ๊ถŒํ•œ ์ธ์ฆ ์—†์ด ์›๊ฒฉ์œผ๋กœ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•˜๊ฑฐ๋‚˜ ์‹œ์Šคํ…œ์˜ ์ปค๋„ ๋ฉ”๋ชจ๋ฆฌ ๋‚ด์šฉ์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋Š” ๋‘ ๊ฐ€์ง€ ์ทจ์•ฝ์ ์ด ํ™•์ธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ksmbd ๋ชจ๋“ˆ์ด ํ™œ์„ฑํ™”๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ksmbd ๋ชจ๋“ˆ์ด ํฌํ•จ๋œ ์ปค๋„ 5.15๋ถ€ํ„ฐ ๋ฌธ์ œ๊ฐ€ ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค. ์ทจ์•ฝ์ ์€ ์ปค๋„ ์—…๋ฐ์ดํŠธ 6.7.2, 6.6.14, 6.1.75 ๋ฐ 5.15.145์—์„œ ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค. Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch ํŽ˜์ด์ง€์—์„œ ๋ฐฐํฌํŒ์˜ ์ˆ˜์ • ์‚ฌํ•ญ์„ ์ถ”์ ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ฒซ ๋ฒˆ์งธ ์ทจ์•ฝ์ (CVE-2024-26592)์€ ํŠน๋ณ„ํžˆ ์ œ์ž‘๋œ ์ธ์ฆ๋˜์ง€ ์•Š์€ TCP ์š”์ฒญ์„ ksmbd ์„œ๋ฒ„์— ๋ณด๋‚ผ ๋•Œ ๊ณต๊ฒฉ์ž๊ฐ€ ์ปค๋„ ๊ถŒํ•œ์œผ๋กœ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•˜๋„๋ก ์œ ๋„ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์€ ์„ค์น˜ ์ฝ”๋“œ์—์„œ ์ฐจ๋‹จ ๊ฐœ์ฒด๋ฅผ ์ž˜๋ชป ๊ตฌ์„ฑํ•˜๊ณ  ksmbd์— ๋Œ€ํ•œ TCP ์—ฐ๊ฒฐ์„ ์ค‘๋‹จํ•˜์—ฌ ์ด๋ฏธ ํ•ด์ œ๋œ ๋ฉ”๋ชจ๋ฆฌ(use-after-free)์— ์•ก์„ธ์Šคํ•˜๊ธฐ ์œ„ํ•œ ์กฐ๊ฑด์„ ์ƒ์„ฑํ•  ์ˆ˜ ์žˆ๊ธฐ ๋•Œ๋ฌธ์— ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค.

๋‘ ๋ฒˆ์งธ ์ทจ์•ฝ์ (CVE-2024-26594)์€ ํด๋ผ์ด์–ธํŠธ๊ฐ€ ๋ณด๋‚ธ ์„ธ์…˜ ์„ค์ • ์š”์ฒญ์—์„œ ์ž˜๋ชป๋œ ๊ธฐ๊ณ„ ํ† ํฐ์„ ์ฒ˜๋ฆฌํ•  ๋•Œ ์ปค๋„ ๋ฉ”๋ชจ๋ฆฌ ๋ˆ„์ˆ˜๋ฅผ ๋ฐœ์ƒ์‹œํ‚ต๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์€ SMB2 Mech ํ† ํฐ์„ ์‚ฌ์šฉํ•œ ์ž˜๋ชป๋œ ๋ฐ์ดํ„ฐ ์ฒ˜๋ฆฌ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋ฉฐ ํ• ๋‹น๋œ ๋ฒ„ํผ ์™ธ๋ถ€ ์˜์—ญ์—์„œ ๋ฐ์ดํ„ฐ๋ฅผ ์ฝ๊ฒŒ ๋ฉ๋‹ˆ๋‹ค.

๋˜ํ•œ Linux ์ปค๋„์—์„œ ๋ช‡ ๊ฐ€์ง€ ์ทจ์•ฝ์ ์ด ๋” ๋ฐœ๊ฒฌ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

  • CVE-2023-52439 - uio ํ•˜์œ„ ์‹œ์Šคํ…œ์˜ uio_open ํ•จ์ˆ˜์— ์žˆ๋Š” use-after-free ๋ฉ”๋ชจ๋ฆฌ ์•ก์„ธ์Šค๋กœ ์ธํ•ด ์ž ์žฌ์ ์œผ๋กœ ๋กœ์ปฌ ์‚ฌ์šฉ์ž๊ฐ€ ์ปค๋„ ๊ถŒํ•œ์œผ๋กœ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • CVE-2024-26582 ์ปค๋„ ์ˆ˜์ค€ TLS(ktls) ๊ตฌํ˜„์˜ use-after-free ๋ฉ”๋ชจ๋ฆฌ ํ˜ธ์ถœ์€ ์•”ํ˜ธ ํ•ด๋… ์ž‘์—…์„ ์ˆ˜ํ–‰ํ•  ๋•Œ ํ•ด๋‹น ๊ถŒํ•œ์„ ์ƒ์Šน์‹œํ‚ฌ ๊ฐ€๋Šฅ์„ฑ์ด ์žˆ์Šต๋‹ˆ๋‹ค.
  • CVE-2024-0646 splice ๊ธฐ๋Šฅ์„ ํ†ตํ•œ ktls ์†Œ์ผ“์˜ ํŠน์ • ๋กœ์ปฌ ์กฐ์ž‘์œผ๋กœ ์ธํ•ด ktls ํ•˜์œ„ ์‹œ์Šคํ…œ์—์„œ ๋ฒ”์œ„๋ฅผ ๋ฒ—์–ด๋‚œ ๋ฉ”๋ชจ๋ฆฌ ์“ฐ๊ธฐ๊ฐ€ ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์œผ๋กœ ์ธํ•ด ์ž ์žฌ์ ์œผ๋กœ ์‹œ์Šคํ…œ์—์„œ ๊ถŒํ•œ์„ ์ƒ์Šน์‹œํ‚ฌ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • CVE-2023-6932๋Š” IPv4 ์Šคํƒ์˜ IGMP(์ธํ„ฐ๋„ท ๊ทธ๋ฃน ๊ด€๋ฆฌ ํ”„๋กœํ† ์ฝœ) ํ”„๋กœํ† ์ฝœ ๊ตฌํ˜„ ์‹œ ๋ฐœ์ƒํ•˜๋Š” ๊ฒฝ์Ÿ ์กฐ๊ฑด์œผ๋กœ, ์ด๋ฏธ ํ•ด์ œ๋œ ๋ฉ”๋ชจ๋ฆฌ(ํ•ด์ œ ํ›„ ์‚ฌ์šฉ)์— ์•ก์„ธ์Šคํ•˜๊ฒŒ ๋ฉ๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์œผ๋กœ ์ธํ•ด ๋กœ์ปฌ ์‚ฌ์šฉ์ž๊ฐ€ ์‹œ์Šคํ…œ์—์„œ ์ž์‹ ์˜ ๊ถŒํ•œ์„ ์Šน๊ฒฉํ•  ์ˆ˜ ์žˆ๋Š” ๊ฐ€๋Šฅ์„ฑ์ด ์žˆ์Šต๋‹ˆ๋‹ค.
  • CVE-2023-52435 - ์ปค๋„ ๋„คํŠธ์›Œํฌ ์Šคํƒ์˜ skb_segment() ํ•จ์ˆ˜์—์„œ MSS ์˜ค๋ฒ„ํ”Œ๋กœ๊ฐ€ ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค.
  • CVE-2024-26601 - ext4 ํŒŒ์ผ ์‹œ์Šคํ…œ์˜ ๋ธ”๋ก ๋ฆด๋ฆฌ์Šค ์ฝ”๋“œ ์˜ค๋ฅ˜๋กœ ์ธํ•ด ๋ฒ„๋”” ๋น„ํŠธ๋งต์ด ์†์ƒ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • CVE-2024-26598 โ€“ KVM ํ•˜์ดํผ๋ฐ”์ด์ €์—์„œ Use-After-Free ๋ฉ”๋ชจ๋ฆฌ ์•ก์„ธ์Šค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€