FreeBSD๋Š” 6๊ฐ€์ง€ ์ทจ์•ฝ์ ์„ ์ˆ˜์ •ํ–ˆ์Šต๋‹ˆ๋‹ค.

FreeBSD์—์„œ ์ œ๊ฑฐ๋จ DoS ๊ณต๊ฒฉ์„ ์ˆ˜ํ–‰ํ•˜๊ฑฐ๋‚˜, ๊ฐ์˜ฅ ํ™˜๊ฒฝ์„ ๋– ๋‚˜๊ฑฐ๋‚˜, ์ปค๋„ ๋ฐ์ดํ„ฐ์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋Š” 12.1๊ฐ€์ง€ ์ทจ์•ฝ์ . ๋ฌธ์ œ๋Š” ์—…๋ฐ์ดํŠธ 3-RELEASE-p11.3 ๋ฐ 7-RELEASE-pXNUMX์—์„œ ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

  • CVE-2020-7452 โ€” epair ๊ฐ€์ƒ ๋„คํŠธ์›Œํฌ ์ธํ„ฐํŽ˜์ด์Šค ๊ตฌํ˜„ ์˜ค๋ฅ˜๋กœ ์ธํ•ด PRIV_NET_IFCREATE ๋˜๋Š” ๊ฒฉ๋ฆฌ๋œ ๊ฐ์˜ฅ ํ™˜๊ฒฝ์˜ ๋ฃจํŠธ ๊ถŒํ•œ์ด ์žˆ๋Š” ์‚ฌ์šฉ์ž๋Š” ์ปค๋„ ์ถฉ๋Œ์„ ์ผ์œผํ‚ค๊ฑฐ๋‚˜ ์ปค๋„ ๊ถŒํ•œ์œผ๋กœ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • CVE-2020-7453 โ€”jail_set ์‹œ์Šคํ…œ ํ˜ธ์ถœ์„ ํ†ตํ•ด "osrelease" ์˜ต์…˜์„ ์ฒ˜๋ฆฌํ•  ๋•Œ null ๋ฌธ์ž๋กœ ๋ฌธ์ž์—ด ์ข…๋ฃŒ๋ฅผ ํ™•์ธํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ์ค‘์ฒฉ๋œ ๊ฐ์˜ฅ ์‹คํ–‰์„ ์ง€์›ํ•˜๋Š” ๊ฒฝ์šฐ ๊ฐ์˜ฅ ํ™˜๊ฒฝ ๊ด€๋ฆฌ์ž๊ฐ€jail_get ํ˜ธ์ถœ์„ ํ•  ๋•Œ ์ธ์ ‘ํ•œ ์ปค๋„ ๋ฉ”๋ชจ๋ฆฌ ๊ตฌ์กฐ์˜ ๋‚ด์šฉ์„ ์–ป์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ํ™˜๊ฒฝ์€ children.max ๋งค๊ฐœ๋ณ€์ˆ˜๋ฅผ ํ†ตํ•ด ํ™œ์„ฑํ™”๋ฉ๋‹ˆ๋‹ค(๊ธฐ๋ณธ์ ์œผ๋กœ ์ค‘์ฒฉ๋œ ๊ฐ์˜ฅ ํ™˜๊ฒฝ ์ƒ์„ฑ์€ ๊ธˆ์ง€๋ฉ๋‹ˆ๋‹ค).
  • CVE-2019-15877 โ€” ๋“œ๋ผ์ด๋ฒ„์— ์•ก์„ธ์Šคํ•  ๋•Œ ๊ถŒํ•œ ํ™•์ธ์ด ์ž˜๋ชป๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ixl ioctl์„ ํ†ตํ•ด ๊ถŒํ•œ์ด ์—†๋Š” ์‚ฌ์šฉ์ž๊ฐ€ NVM ์žฅ์น˜์— ๋Œ€ํ•œ ํŽŒ์›จ์–ด ์—…๋ฐ์ดํŠธ๋ฅผ ์„ค์น˜ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • CVE-2019-15876 โ€” ๋“œ๋ผ์ด๋ฒ„์— ์•ก์„ธ์Šคํ•  ๋•Œ ๊ถŒํ•œ ํ™•์ธ์ด ์ž˜๋ชป๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์—์ด์Šค ioctl์„ ํ†ตํ•ด ๊ถŒํ•œ์ด ์—†๋Š” ์‚ฌ์šฉ์ž๊ฐ€ Emulex OneConnect ๋„คํŠธ์›Œํฌ ์–ด๋Œ‘ํ„ฐ์˜ ํŽŒ์›จ์–ด์— ๋ช…๋ น์„ ๋ณด๋‚ผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • CVE-2020-7451 โ€” IPv6๋ฅผ ํ†ตํ•ด ํŠน์ • ๋ฐฉ์‹์œผ๋กœ ์„ค๊ณ„๋œ TCP SYN-ACK ์„ธ๊ทธ๋จผํŠธ๋ฅผ ์ „์†กํ•˜๋ฉด ์ปค๋„ ๋ฉ”๋ชจ๋ฆฌ์˜ XNUMX๋ฐ”์ดํŠธ๊ฐ€ ๋„คํŠธ์›Œํฌ๋ฅผ ํ†ตํ•ด ์œ ์ถœ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค(ํŠธ๋ž˜ํ”ฝ ํด๋ž˜์Šค ํ•„๋“œ๋Š” ์ดˆ๊ธฐํ™”๋˜์ง€ ์•Š์œผ๋ฉฐ ์ž”์—ฌ ๋ฐ์ดํ„ฐ๋ฅผ ํฌํ•จํ•ฉ๋‹ˆ๋‹ค).
  • ์„ธ ๊ฐ€์ง€ ์˜ค๋ฅ˜ ntpd ์‹œ๊ฐ„ ๋™๊ธฐํ™” ๋ฐ๋ชฌ์€ ์„œ๋น„์Šค ๊ฑฐ๋ถ€๋ฅผ ์œ ๋ฐœํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค(ntpd ํ”„๋กœ์„ธ์Šค ์ถฉ๋Œ ์œ ๋ฐœ).

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€