sudo์˜ ์‹ฌ๊ฐํ•œ ์ทจ์•ฝ์ 

์„ค์ •์—์„œ pwfeedback ์˜ต์…˜์„ ํ™œ์„ฑํ™”ํ•œ ๊ฒฝ์šฐ sudo๋Š”, ๊ณต๊ฒฉ์ž๋Š” ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ๋ฅผ ๋ฐœ์ƒ์‹œํ‚ค๊ณ  ์‹œ์Šคํ…œ์—์„œ ์ž์‹ ์˜ ๊ถŒํ•œ์„ ์ƒ์Šน์‹œํ‚ฌ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ด ์˜ต์…˜์„ ์‚ฌ์šฉํ•˜๋ฉด ์ž…๋ ฅํ•œ ๋น„๋ฐ€๋ฒˆํ˜ธ ๋ฌธ์ž๋ฅผ * ๊ธฐํ˜ธ๋กœ ์‹œ๊ฐ์ ์œผ๋กœ ํ‘œ์‹œํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋Œ€๋ถ€๋ถ„์˜ ๋ฐฐํฌํŒ์—์„œ๋Š” ๊ธฐ๋ณธ์ ์œผ๋กœ ๋น„ํ™œ์„ฑํ™”๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ๋ฆฌ๋ˆ…์Šค ๋ฏผํŠธ ะธ ์ดˆ๋“ฑ OS /etc/sudoers์— ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค.

๊ณต๊ฒฉ์ž์˜ ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜๋ ค๋ฉด ๋ฐ˜๋“œ์‹œ ๊ทธ๋Ÿฐ ๊ฒƒ์€ ์•„๋‹ˆ๋‹ค sudo ์‹คํ–‰์ด ํ—ˆ์šฉ๋œ ์‚ฌ์šฉ์ž ๋ชฉ๋ก์— ์žˆ์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

์ทจ์•ฝ์ ์€ ๋‹ค์Œ์— ์กด์žฌํ•ฉ๋‹ˆ๋‹ค. sudo๋Š” ๋ฒ„์ „ 1.7.1 ์— 1.8.30. ๋ฒ„์ „ ์ทจ์•ฝ์  1.8.26-1.8.30 ์ฒ˜์Œ์—๋Š” ๋ฌธ์ œ๊ฐ€ ๋˜์—ˆ์ง€๋งŒ ํ˜„์žฌ๋กœ์„œ๋Š” ์ด๋“ค๋„ ์ทจ์•ฝํ•œ ๊ฒƒ์œผ๋กœ ์•Œ๋ ค์ ธ ์žˆ์Šต๋‹ˆ๋‹ค.

CVE-2019-18634 โ€“ ์˜ค๋ž˜๋œ ์ •๋ณด๊ฐ€ ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค.

ํ•ด๋‹น ๋ฒ„์ „์—์„œ๋Š” ์ทจ์•ฝ์ ์ด ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค. 1.8.31. ์—…๋ฐ์ดํŠธํ•  ์ˆ˜ ์—†๋Š” ๊ฒฝ์šฐ /etc/sudoers์—์„œ ์ด ์˜ต์…˜์„ ๋น„ํ™œ์„ฑํ™”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๊ธฐ๋ณธ๊ฐ’ !pwfeedback

์ถœ์ฒ˜ : linux.org.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€