[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] ¸®´ª½º¿Í À¯´Ð½º ½Ã½ºÅÛ µî¿¡¼ ÆÄÀÏ °øÀ¯ ¹× ÇÁ¸°Æ® °øÀ¯¿¡ »ç¿ëµÇ´Â ¿ÀÇ ¼Ò½ºÀÎ »ï¹Ù(Samba)¿¡ ½É°¢ÇÑ Ãë¾àÁ¡ÀÌ ¹ß°ßµÅ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù. Æ®·£µå¸¶ÀÌÅ©·Î¿¡ µû¸£¸é Áö³ 1¿ù 31ÀÏ, SambaÀÇ ¾÷µ¥ÀÌÆ® ¹öÀüÀÌ ¸±¸®ÁîµÇ¾î ¼¼ °¡Áö Ãë¾àÁ¡À» ÇØ°áÇß´Ù. °¡Àå ½É°¢ÇÑ Ãë¾àÁ¡(CVE-2021-44142)Àº out-of-bounds heap read/write Ãë¾àÁ¡À¸·Î, ¿ø°Ý °ø°ÝÀÚ°¡ ¿µÇâÀ» ¹Þ´Â ¹öÀüÀÌ ¼³Ä¡µÈ µð¹ÙÀ̽º¿¡¼ Root ±ÇÇÑÀ¸·Î ÀÓÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ´Ù.
¡ãSamba ¾÷µ¥ÀÌÆ® ¸±¸®Áî[ÀÚ·á=º¸¾È´º½º ĸó]
°ø½Ä °ø°³¿¡ µû¸£¸é vfs_fruit(macOS »óÈ£ ¿î¿ë¼ºÀ» À§ÇØ »ç¿ëµÊ)À̶ó´Â VFS ¸ðµâÀÇ ±âº» ±¸¼ºÀ» ½ÇÇàÇÏ´Â 4.13.17 ÀÌÀüÀÇ ¸ðµç Samba ¹öÀüÀº °ø°Ý¿¡ Ãë¾àÇÏ´Ù. °ø°ÝÀÚ´Â ÀÌ¹Ì ÆÄÀÏÀÇ È®Àå ¼Ó¼º¿¡ ´ëÇÑ ¾²±â ¾×¼¼½º ±ÇÇÑÀÌ ÀÖ¾î¾ß ÇÏÁö¸¸, ¿µÇâÀ» ¹Þ´Â ¼¹ö°¡ ÀÌ·¯ÇÑ À¯ÇüÀÇ »ç¿ëÀÚ¿¡ ´ëÇÑ ¾²±â ¾×¼¼½º¸¦ Çã¿ëÇÏ´Â °æ¿ì, °Ô½ºÆ® ¶Ç´Â ÀÎÁõµÇÁö ¾ÊÀº »ç¿ëÀÚµµ »ç¿ëÀÌ °¡´ÉÇÏ´Ù. ÀÌ Ãë¾àÁ¡Àº ¿ø·¡ STAR LabsÀÇ Nguyen Hoang Thach¿Í Billy Jheng Bing-JhongÀÌ Pwn2Own Austin 2021¿¡¼ °ø°³Çß´Ù. ±×¸®°í Æ®·£µå¸¶ÀÌÅ©·Î Zero Day InitiativeÀÇ Lucas LeongÀº ÀÌ FixÀÇ ºÎºÐÀ¸·Î¼ Samba¿¡ °ø°³µÈ Ãë¾àÁ¡ÀÇ Ãß°¡ º¯Á¾À» ¹ß°ßÇß´Ù.
Samba´Â ÀÌ Ãë¾àÁ¡À» ÇØ°áÇϱâ À§ÇØ ¾÷µ¥ÀÌÆ®µÈ ¹öÀüÀÎ 4.13.17, 4.14.12 ¹× 4.15.5¸¦ Ãâ½ÃÇß´Ù. ¼öµ¿À¸·Î ÇØ°á ¹æ¹ýÀ» »ç¿ëÇÒ ¼ö Àִµ¥, Samba ±¸¼º ÆÄÀÏÀÇ ¡®vfs objects¡¯ Çà¿¡¼ ¡®fruit¡¯¸¦ Á¦°ÅÇØ VFS ¸ðµâ ¼³Á¤ÀÇ ±âº» ±¸¼ºÀ» º¯°æÇØ¾ß ÇÑ´Ù. ±×·¯³ª ÀÌ·¯ÇÑ ¼³Á¤À» º¯°æÇϸé ƯÈ÷ macOS Ŭ¶óÀ̾ðÆ®¿¡¼ ÀúÀåµÈ Á¤º¸¿¡ ¾×¼¼½ºÇÏÁö ¸øÇÒ ¼ö ÀÖ´Ù.
ÇÑÆí, Æ®·»µå¸¶ÀÌÅ©·Î´Â ÀÌ Ãë¾àÁ¡°ú °ü·ÃµÈ ÀáÀçÀûÀÎ ÀͽºÇ÷ÎÀÕ ¹× µ¿ÀÛÀ» Áö¼ÓÀûÀ¸·Î Àû±ØÀûÀ¸·Î ¿¬±¸ÇÏ°í, Ãë¾àÁ¡¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕ ½Ãµµ¿Í °ü·ÃµÉ ¼ö ÀÖ´Â ¾Ç¼ºÄڵ带 Àû±ØÀûÀ¸·Î ã°í ÀÖÀ¸¸ç, »ç¿ë °¡´ÉÇÑ °æ¿ì Ãß°¡ ŽÁö ¶Ç´Â º¸È£ ±â´ÉÀ» Ãß°¡ÇÒ ¿¹Á¤À̶ó°í ¹àÇû´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>