0netw0m1ra

리눅스 커널 취약점 발견 본문

데일리 보안뉴스

리눅스 커널 취약점 발견

M1RA 2021. 7. 23. 11:51

#1. 슈퍼유저

모든 파일에 접근할 수 있고, 모든 명령어를 실행할 수 있는 계정이다. 

 

#2. 개념증명용 익스플로잇 코드(PoC)

취약점을 이용한 공격이 가능함을 보여주는 시현 코드이다.

 

#3. CVE-2021-33909

리눅스 커널에서 발견된 out of bounds 쓰기 취약점이다. 사용자 권한의 로컬 사용자가 out of bounds 메모리에 접근함으로써 시스템 충돌, 커널 정보 유출을 발생할 수 있는 취약점이다. 

 

#4. CVE-2021-33910

파일 위치 경로가 길면, 시스템이 매우 큰 영역을 할당하게 되어 생기는 취약점이다.

 

<보안뉴스 사이트>

https://m.boannews.com/html/detail.html?idx=99297&mkind=1&kind=1 

 

리눅스 커널에서 7년 동안 아무도 몰랐던 취약점 2개 발견돼

리눅스 커널에서 2개의 취약점이 발견됐다. 익스플로잇 할 경우 권한이 낮은 계정을 통해 접근하는 데 성공한 공격자가 슈퍼유저 계정의 권한을 가질 수 있게 된다. 보안 업체 퀄리스(Qualys)가 권

m.boannews.com