시스템관리자의 쉼터 커피닉스 커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
 FAQFAQ   검색검색   멤버리스트멤버리스트   사용자 그룹사용자 그룹   사용자 등록하기사용자 등록하기 
 개인 정보개인 정보   비공개 메시지를 확인하려면 로그인하십시오비공개 메시지를 확인하려면 로그인하십시오   로그인로그인 

가입없이 누구나 글을 쓸 수 있습니다. 공지사항에 대한 댓글까지도..




BBS >> 설치, 운영 Q&A | 네트웍, 보안 Q&A | 일반 Q&A || 정보마당 | AWS || 자유게시판 | 구인구직 || 공지사항 | 의견제시
리눅스 커널 보안 결함..!?

 
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> *NIX / IT 정보
이전 주제 보기 :: 다음 주제 보기  
글쓴이 메시지
문자 방
손님





올리기올려짐: 2003.12.02 화, 11:14 am    주제: 리눅스 커널 보안 결함..!? 인용과 함께 답변

공격자로 하여금 시스템의 루트 권한을 탈취하여 완전한 제어권을 가져갈 수 있는 심각한 보안 결함이 리눅스 커널에서 발견되었다. 최근 데비안 프로젝트의 서버가 침입당한 것은 바로 이 보안 결함을 악용한 공격에 의한 것이라고 한다.
이 결함은 단순히 애플리케이션에 존재하는 것이 아니라 리눅스 커널 자체에 존재하는 것이기 때문에 모든 리눅스 배포판에 영향을 준다는 점에서 매우 심각한 것이다. 이 결함은 리눅스 커널 2.4.0에서 2.5.69버전에 모두 해당되며 2.3.23-pre7과 2.6.0-test6에서는 결함이 수정되었다고 한다.

이 결함은 메모리 관리 기능인 brk( ) 시스템 콜에서 정수 오버플로우 현상을 일으키는 것이며 필요 주소와 길이 변수를 사용하여 do_brk( ) 펑션을 호출하게 되면 이 시스템 콜이 변수를 더하면서 정수 오버플로우를 체크하지 않는다고 한다.

보안 전문 업체인 시만텍에 따르면 이러한 결함으로 인해서 쉘 레벨 접근 권한을 가지고 있는 모든 로컬 유저들이 권한을 루트까지 확장할 수 있다고 하며 권한을 탈취하게 되면 시스템의 어떠한 작업도 실행하거나 중지시킬 수 있게 된다. 시만텍은 이 결함이 단순히 로컬 시스템 내부 문제가 아니라 이 결함이 원격 공격자로 하여금 루트 권한을 취득하도록 연계 될 수 있다고 경고했다.

여러 리눅스 배포판 업체들은 이에 빠르게 경고 메시지를 보내고 이를 수정하는 방법을 제공중에 있다. 위에서 언급했듯이 이 결함은 리눅스 커널에 존재하는 것이기 때문에 레드햇, 수세, 데비안, 맨드레이크등 모든 리눅스 배포판에 존재한다.

소스 : http://news.kbench.com 일단은 옆에서 가져 왔는데..이거 원 소스가 어디인지 모르겠네요.. kbench는 원소스를 안 밝혀요..-_-;;
위로
truefeel
카페 관리자


가입: 2003년 7월 24일
올린 글: 1277
위치: 대한민국

올리기올려짐: 2003.12.02 화, 12:56 pm    주제: Re: 리눅스 커널 보안 결함 맞는 듯. 업데이트 필 인용과 함께 답변

이거 사실인가 봅니다.
커널 패치 버전이 배포판별로 속속 올라오고 있습니다.
이문제는 2.4.23이나 2.6.0-test6 이상에서는 해결되었다고 합니다.
Andrew Morton이 9월에 이 문제를 찾았다고 하는데 그 때 배포판별로 패치를 발표했을만도 한데 안했는지...

데비안 : http://www.linuxsecurity.com/advisories/debian_advisory-3824.html
레드햇 : http://redhat.com/errata/RHSA-2003-392.html
맨드레이크 : http://www.linuxsecurity.com/advisories/mandrake_advisory-3825.html

아래는 advisory 중 일부입니다.
인용:

Package : kernel-image-2.4.18-1-alpha, kernel-image-2.4.18-1-i386, kernel-source-2.4.18
Vulnerability : userland can access full kernel memory
Problem type : local
Debian-specific: no
CVE Id(s) : CAN-2003-0961

Recently multiple servers of the Debian project were compromised using a
Debian developers account and an unknown root exploit. Forensics
revealed a burneye encrypted exploit. Robert van der Meulen managed to
decrypt the binary which revealed a kernel exploit. Study of the exploit
by the RedHat and SuSE kernel and security teams quickly revealed that
the exploit used an integer overflow in the brk system call. Using
this bug it is possible for a userland program to trick the kernel into
giving access to the full kernel address space. This problem was found
in September by Andrew Morton, but unfortunately that was too late for
the 2.4.22 kernel release.

This bug has been fixed in kernel version 2.4.23 for the 2.4 tree and
2.6.0-test6 kernel tree. For Debian it has been fixed in version
2.4.18-12 of the kernel source packages, version 2.4.18-14 of the i386
kernel images and version 2.4.18-11 of the alpha kernel images.
위로
사용자 정보 보기 비밀 메시지 보내기 글 올린이의 웹사이트 방문
이전 글 표시:   
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> *NIX / IT 정보 시간대: GMT + 9 시간(한국)
페이지 1 중 1

 
건너뛰기:  
새로운 주제를 올릴 수 있습니다
답글을 올릴 수 있습니다
주제를 수정할 수 없습니다
올린 글을 삭제할 수 없습니다
투표를 할 수 없습니다


Powered by phpBB © 2001, 2005 phpBB Group