FreeBSD๋Š” 6๊ฐ€์ง€ ์ทจ์•ฝ์ ์„ ์ˆ˜์ •ํ–ˆ์Šต๋‹ˆ๋‹ค.

FreeBSD๋Š” ๊ณต๊ฒฉ์ž๊ฐ€ ๊ถŒํ•œ์„ ํ™•๋Œ€ํ•˜๊ฑฐ๋‚˜ ์ปค๋„ ๋ฐ์ดํ„ฐ์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•˜๋Š” 12.0๊ฐ€์ง€ ์ทจ์•ฝ์ ์„ ์ˆ˜์ •ํ–ˆ์Šต๋‹ˆ๋‹ค. ํ•ด๋‹น ๋ฌธ์ œ๋Š” ์—…๋ฐ์ดํŠธ 8-RELEASE-p11.2, 12-RELEASE-p11.3 ๋ฐ 1-RELEASE-pXNUMX์—์„œ ํ•ด๊ฒฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

  • CVE-2019-5606 โ€” posix_openpt ์‹œ์Šคํ…œ ํ˜ธ์ถœ์„ ํ†ตํ•ด ์ƒ์„ฑ๋œ ํŒŒ์ผ ๊ธฐ์ˆ ์ž์— ๋Œ€ํ•œ close call ํ•ธ๋“ค๋Ÿฌ์˜ ๋ฒ„๊ทธ๋กœ ์ธํ•ด ์ด๋ฏธ ํ•ด์ œ๋œ ์ปค๋„ ๋ฉ”๋ชจ๋ฆฌ ์˜์—ญ์— ์“ฐ๊ธฐ๊ฐ€ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค(write-after-free). ๋กœ์ปฌ ๊ณต๊ฒฉ์ž๋Š” ์ด ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜์—ฌ ๋ฃจํŠธ ๊ถŒํ•œ์„ ์–ป๊ฑฐ๋‚˜ ๊ฐ์˜ฅ ํ™˜๊ฒฝ์—์„œ ํƒˆ์ถœํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • CVE-2019-0053 โ€” Telnet ํด๋ผ์ด์–ธํŠธ ์ฝ”๋“œ์—์„œ ํ™˜๊ฒฝ ๋ณ€์ˆ˜๋ฅผ ์ฒ˜๋ฆฌํ•  ๋•Œ ๊ฐ’์˜ ์ •ํ™•์„ฑ์„ ์ ์ ˆํžˆ ๊ฒ€์ฆํ•˜์ง€ ์•Š์œผ๋ฉด ์•…์„ฑ ์„œ๋ฒ„์— ์•ก์„ธ์Šคํ•˜๊ณ  ํด๋ผ์ด์–ธํŠธ ์ธก์—์„œ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•˜๊ธฐ ์œ„ํ•œ ๊ณต๊ฒฉ์„ ๊ตฌ์„ฑํ•  ๋•Œ ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ๊ฐ€ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • CVE-2019-5605 - freebsd32_ioctl ๊ตฌํ˜„์˜ ๋ฒ„๊ทธ๋กœ ์ธํ•ด ํ„ฐ๋ฏธ๋„ ๋ฒ„ํผ๋‚˜ ํŒŒ์ผ ์บ์‹œ์˜ ์ž”์—ฌ ๋ฐ์ดํ„ฐ๊ฐ€ ํฌํ•จ๋  ์ˆ˜ ์žˆ๋Š” ์ปค๋„ ๋ฉ”๋ชจ๋ฆฌ ์˜์—ญ์ด ๋ˆ„์ถœ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • CVE-2019-5603 โ€” ๋‹ค๋ฅธ ์‚ฌ์šฉ์ž์—๊ฒŒ ์†ํ•œ ๋‹ค๋ฅธ ํ”„๋กœ์„ธ์Šค์˜ ํŒŒ์ผ, ๋””๋ ‰ํ† ๋ฆฌ ๋ฐ ์†Œ์ผ“์— ์•ก์„ธ์Šคํ•˜๋Š” ๋ฐ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ๊ฐ€์ƒ FS mqueuefs์—์„œ ์นด์šดํ„ฐ ์˜ค๋ฒ„ํ”Œ๋กœ๋ฅผ ์‹œ์ž‘ํ•˜๋Š” ๊ธฐ๋Šฅ์ž…๋‹ˆ๋‹ค. ํŠนํžˆ, ์ด ๋ฌธ์ œ๋Š” ๊ฐ์˜ฅ์—์„œ ๋‚˜์˜ค๊ธฐ ์œ„ํ•ด ์ด์šฉ๋  ์ˆ˜ ์žˆ์œผ๋ฉฐ, ๊ฐ์˜ฅ์—์„œ ๋ฃจํŠธ ์ ‘๊ทผ์ด ๊ฐ€๋Šฅํ•˜๋‹ค๋ฉด ๋ฉ”์ธ ์‹œ์Šคํ…œ์—์„œ ๋ฃจํŠธ ๊ถŒํ•œ์„ ์–ป๋Š” ๋ฐ ์ด์šฉ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • CVE-2019-5604 - bhyve ํ•˜์ดํผ๋ฐ”์ด์ €์˜ XHCI ๋””๋ฐ”์ด์Šค ์—๋ฎฌ๋ ˆ์ด์…˜ ์ฝ”๋“œ์—์„œ 'epid' ๋ฐ 'streamid' ๋งค๊ฐœ๋ณ€์ˆ˜ ๊ฐ’์„ ํ™•์ธํ•˜๋Š” ์ค‘ ์˜ค๋ฅ˜๊ฐ€ ๋ฐœ์ƒํ•˜์—ฌ ํ• ๋‹น๋œ ๋ฒ„ํผ ์™ธ๋ถ€์˜ ๋ฉ”๋ชจ๋ฆฌ ๊ฐ’์„ ํ™•์ธํ•˜๊ฑฐ๋‚˜ ์‹œ์Šคํ…œ ์ถฉ๋Œ์ด ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • CVE-2019-5607 โ€” ํ”„๋กœ์„ธ์Šค ๊ฐ„ ๊ถŒํ•œ์„ ์ „์†กํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋˜๋Š” UNIX ์†Œ์ผ“ ๊ธฐ์ˆ ์ž์˜ ์ฐธ์กฐ ์นด์šดํŠธ ๋ˆ„์ˆ˜๋Š” ๋ฃจํŠธ ์ ‘๊ทผ ๊ถŒํ•œ์„ ์–ป๊ฑฐ๋‚˜ ๊ฐ์˜ฅ์—์„œ ํƒˆ์ถœํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

DDoS ๋ณดํ˜ธ, VPS VDS ์„œ๋ฒ„๊ฐ€ ์žˆ๋Š” ์‚ฌ์ดํŠธ๋ฅผ ์œ„ํ•œ ์•ˆ์ •์ ์ธ ํ˜ธ์ŠคํŒ… ๊ตฌ์ž… ๐Ÿ”ฅ DDoS ๊ณต๊ฒฉ ๋ฐฉ์ง€ ๊ธฐ๋Šฅ์ด ํƒ‘์žฌ๋œ ์•ˆ์ •์ ์ธ ์›น์‚ฌ์ดํŠธ ํ˜ธ์ŠคํŒ…, VPS ๋ฐ VDS ์„œ๋ฒ„๋ฅผ ๊ตฌ๋งคํ•˜์„ธ์š” | ProHoster