|
커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
|
|
|
|
| 이전 주제 보기 :: 다음 주제 보기 |
| 글쓴이 |
메시지 |
문자 방 손님
|
올려짐: 2003.12.02 화, 11:14 am 주제: 리눅스 커널 보안 결함..!? |
|
|
공격자로 하여금 시스템의 루트 권한을 탈취하여 완전한 제어권을 가져갈 수 있는 심각한 보안 결함이 리눅스 커널에서 발견되었다. 최근 데비안 프로젝트의 서버가 침입당한 것은 바로 이 보안 결함을 악용한 공격에 의한 것이라고 한다.
이 결함은 단순히 애플리케이션에 존재하는 것이 아니라 리눅스 커널 자체에 존재하는 것이기 때문에 모든 리눅스 배포판에 영향을 준다는 점에서 매우 심각한 것이다. 이 결함은 리눅스 커널 2.4.0에서 2.5.69버전에 모두 해당되며 2.3.23-pre7과 2.6.0-test6에서는 결함이 수정되었다고 한다.
이 결함은 메모리 관리 기능인 brk( ) 시스템 콜에서 정수 오버플로우 현상을 일으키는 것이며 필요 주소와 길이 변수를 사용하여 do_brk( ) 펑션을 호출하게 되면 이 시스템 콜이 변수를 더하면서 정수 오버플로우를 체크하지 않는다고 한다.
보안 전문 업체인 시만텍에 따르면 이러한 결함으로 인해서 쉘 레벨 접근 권한을 가지고 있는 모든 로컬 유저들이 권한을 루트까지 확장할 수 있다고 하며 권한을 탈취하게 되면 시스템의 어떠한 작업도 실행하거나 중지시킬 수 있게 된다. 시만텍은 이 결함이 단순히 로컬 시스템 내부 문제가 아니라 이 결함이 원격 공격자로 하여금 루트 권한을 취득하도록 연계 될 수 있다고 경고했다.
여러 리눅스 배포판 업체들은 이에 빠르게 경고 메시지를 보내고 이를 수정하는 방법을 제공중에 있다. 위에서 언급했듯이 이 결함은 리눅스 커널에 존재하는 것이기 때문에 레드햇, 수세, 데비안, 맨드레이크등 모든 리눅스 배포판에 존재한다.
소스 : http://news.kbench.com 일단은 옆에서 가져 왔는데..이거 원 소스가 어디인지 모르겠네요.. kbench는 원소스를 안 밝혀요..-_-;; |
|
| 위로 |
|
 |
truefeel 카페 관리자
가입: 2003년 7월 24일 올린 글: 1277 위치: 대한민국
|
올려짐: 2003.12.02 화, 12:56 pm 주제: Re: 리눅스 커널 보안 결함 맞는 듯. 업데이트 필 |
|
|
이거 사실인가 봅니다.
커널 패치 버전이 배포판별로 속속 올라오고 있습니다.
이문제는 2.4.23이나 2.6.0-test6 이상에서는 해결되었다고 합니다.
Andrew Morton이 9월에 이 문제를 찾았다고 하는데 그 때 배포판별로 패치를 발표했을만도 한데 안했는지...
데비안 : http://www.linuxsecurity.com/advisories/debian_advisory-3824.html
레드햇 : http://redhat.com/errata/RHSA-2003-392.html
맨드레이크 : http://www.linuxsecurity.com/advisories/mandrake_advisory-3825.html
아래는 advisory 중 일부입니다.
| 인용: |
Package : kernel-image-2.4.18-1-alpha, kernel-image-2.4.18-1-i386, kernel-source-2.4.18
Vulnerability : userland can access full kernel memory
Problem type : local
Debian-specific: no
CVE Id(s) : CAN-2003-0961
Recently multiple servers of the Debian project were compromised using a
Debian developers account and an unknown root exploit. Forensics
revealed a burneye encrypted exploit. Robert van der Meulen managed to
decrypt the binary which revealed a kernel exploit. Study of the exploit
by the RedHat and SuSE kernel and security teams quickly revealed that
the exploit used an integer overflow in the brk system call. Using
this bug it is possible for a userland program to trick the kernel into
giving access to the full kernel address space. This problem was found
in September by Andrew Morton, but unfortunately that was too late for
the 2.4.22 kernel release.
This bug has been fixed in kernel version 2.4.23 for the 2.4 tree and
2.6.0-test6 kernel tree. For Debian it has been fixed in version
2.4.18-12 of the kernel source packages, version 2.4.18-14 of the i386
kernel images and version 2.4.18-11 of the alpha kernel images.
|
|
|
| 위로 |
|
 |
|
|
새로운 주제를 올릴 수 있습니다 답글을 올릴 수 있습니다 주제를 수정할 수 없습니다 올린 글을 삭제할 수 없습니다 투표를 할 수 없습니다
|
Powered by phpBB © 2001, 2005 phpBB Group
|