FreeBSD์˜ ์„ธ ๊ฐ€์ง€ ์ทจ์•ฝ์ ์ด ํ•ด๊ฒฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

FreeBSD๋Š” libfetch, IPsec ํŒจํ‚ท ์žฌ์ „์†ก ๋˜๋Š” ์ปค๋„ ๋ฐ์ดํ„ฐ ์•ก์„ธ์Šค๋ฅผ ์‚ฌ์šฉํ•  ๋•Œ ์ฝ”๋“œ ์‹คํ–‰์„ ํ—ˆ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ์„ธ ๊ฐ€์ง€ ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•ฉ๋‹ˆ๋‹ค. ๋ฌธ์ œ๋Š” ์—…๋ฐ์ดํŠธ 12.1-RELEASE-p2, 12.0-RELEASE-p13 ๋ฐ 11.3-RELEASE-p6์—์„œ ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

  • CVE-2020-7450 โ€” fetch ๋ช…๋ น, pkg ํŒจํ‚ค์ง€ ๊ด€๋ฆฌ์ž ๋ฐ ๊ธฐํƒ€ ์œ ํ‹ธ๋ฆฌํ‹ฐ์—์„œ ํŒŒ์ผ์„ ๋กœ๋“œํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋˜๋Š” libfetch ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ์˜ ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ์ž…๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์œผ๋กœ ์ธํ•ด ํŠน์ˆ˜ ์ œ์ž‘๋œ URL์„ ์ฒ˜๋ฆฌํ•  ๋•Œ ์ฝ”๋“œ๊ฐ€ ์‹คํ–‰๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ณต๊ฒฉ์ž๋Š” HTTP ๋ฆฌ๋””๋ ‰์…˜์„ ํ†ตํ•ด ์•…์˜์ ์ธ URL ์ฒ˜๋ฆฌ๋ฅผ ์‹œ์ž‘ํ•  ์ˆ˜ ์žˆ๋Š” ๊ณต๊ฒฉ์ž๊ฐ€ ์ œ์–ดํ•˜๋Š” โ€‹โ€‹์‚ฌ์ดํŠธ์— ์•ก์„ธ์Šคํ•  ๋•Œ ์ˆ˜ํ–‰๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • CVE-2019-15875 โ€” ํ•ต์‹ฌ ํ”„๋กœ์„ธ์Šค ๋คํ”„๋ฅผ ์ƒ์„ฑํ•˜๋Š” ๋ฉ”์ปค๋‹ˆ์ฆ˜์˜ ์ทจ์•ฝ์ . ์˜ค๋ฅ˜๋กœ ์ธํ•ด ์ปค๋„ ์Šคํƒ์—์„œ ์ตœ๋Œ€ 20๋ฐ”์ดํŠธ์˜ ๋ฐ์ดํ„ฐ๊ฐ€ ์ฝ”์–ด ๋คํ”„์— ๊ธฐ๋ก๋˜์—ˆ์œผ๋ฉฐ, ์—ฌ๊ธฐ์—๋Š” ์ž ์žฌ์ ์œผ๋กœ ์ปค๋„์—์„œ ์ฒ˜๋ฆฌ๋˜๋Š” ๊ธฐ๋ฐ€ ์ •๋ณด๊ฐ€ ํฌํ•จ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ณดํ˜ธ๋ฅผ ์œ„ํ•œ ํ•ด๊ฒฐ ๋ฐฉ๋ฒ•์œผ๋กœ sysctl kern.coredump=0์„ ํ†ตํ•ด ์ฝ”์–ด ํŒŒ์ผ ์ƒ์„ฑ์„ ๋น„ํ™œ์„ฑํ™”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • CVE-2019-5613 - IPsec์—์„œ ๋ฐ์ดํ„ฐ ์žฌ์ „์†ก์„ ์ฐจ๋‹จํ•˜๋Š” ์ฝ”๋“œ์˜ ๋ฒ„๊ทธ๋กœ ์ธํ•ด ์ด์ „์— ์บก์ฒ˜ํ•œ ํŒจํ‚ท์„ ์žฌ์ „์†กํ•  ์ˆ˜ ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค. IPsec์„ ํ†ตํ•ด ์ „์†ก๋˜๋Š” ์ƒ์œ„ ์ˆ˜์ค€ ํ”„๋กœํ† ์ฝœ์— ๋”ฐ๋ผ ์‹๋ณ„๋œ ๋ฌธ์ œ๋กœ ์ธํ•ด ์ด์ „์— ์ „์†ก๋œ ๋ช…๋ น ๋“ฑ์ด ์žฌ์ „์†ก๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€