보안이슈

보안이슈

게시물 상세
[EhostICT] 리눅스 권한 상승 취약점 보안 업데이트 권고
작성자 : 관리자(wooy0515@ehostidc.co.kr)  작성일 : 2023-05-18   조회수 : 4134

 

 

□ 개요

 o 리눅스재단은자사의커널에서발생하는보안취약점에대한보안업데이트발표 [1][2]

 o 공격자는취약점을악용하여피해를발생시킬있으므로, 영향받는제품을이용중인사용자는최신버전으로보안업데이트권고

 

□ 설명

 o 배치요청 Netfilter nf_tables에서 Use-After-Free 취약점을악용하여발생하는로컬권한상승취약점 (CVE-2023-32233)

 

□ 영향받는버전

 o Linux Kernel 6.3.1 이하버전을사용하는시스템

 

□ 해결방안

 o 해당취약점에해당되는커널버전사용자는최신버전으로업데이트수행

 o 보안업데이트가공개된운영체제를운영하고있을경우, 참고사이트의내용을참조하여보안조치또는업데이트수행

- Debian [3]

- Red Hat/CentOS [4]

- SUSE/openSUSE [5]

- Fedora [6]

 

□ 용어정리

 o Use-After-Free 취약점 : 소프트웨어구현동적혹은정적으로할당된메모리를해제했음에도불구하고이를계속참조(사용) 하여발생하는취약점

 

□ 기타문의사항

 o 한국인터넷진흥원인터넷침해대응센터: 국번없이 118

 

[참고사이트]

[1] https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/patch/?id=c1592a89942e9678f7d9c8030efa777c0d57edab

[2] https://www.openwall.com/lists/oss-security/2023/05/08/4

[3] https://security-tracker.debian.org/tracker/CVE-2023-32233

[4] https://access.redhat.com/security/cve/CVE-2023-32233

[5] https://www.suse.com/security/cve/CVE-2023-32233.html

[6] https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2023-32233

 

□ 작성 : 침해사고분석단취약점분석팀

 

 

이전글 [EhostICT] 나모 웹에디터 제품군 보안패치 적용 및 웹페이지 파일 업로드 보안 강화 권고
다음글 [EhostICT] MS 5월 보안 위협에 따른 정기 보안 업데이트 권고