← 홈
취약점/CVE

일반 사용자가 최고 관리자 권한 탈취... 리눅스 커널 ‘더티디크립트’ 공격 코드 공개

#취약점/CVE#리눅스#오픈소스#취약점

요약 : 리눅스 커널에서 일반 사용자가 최고 관리자 권한(root)을 탈취할 수 있는 심각한 취약점 「더티디크립트(DirtyDecrypt)」의 PoC가 공개되었으며, 메모리 안전 장치인 카피온라이트(COW) 기능 누락으로 인해 발생한 이 취약점은 CONFIG_RXGK 설정이 활성화된 페도라·아치 리눅스·오픈수세 등에 영향을 미치고 특히 컨테이너 환경 탈출 경로로 악용될 수 있어, 리눅스 커널 개발진은 긴급 킬스위치(Killswitch) 도입을 검토하고 록키 리눅스는 별도 긴급 보안 저장소를 신설하는 등 시스템 관리자들의 즉각적인 업데이트가 필요하다는 것이 기사의 주된 메시지입니다.

느낀점/소감 : ai얘기는 없지만 요즘 들어 오픈소스 관련해서 예전에는 안나왔던 취약점들이 이제는 많이 나오게되는것 같다. 그리고 ‘카피온라이트’(COW) 이라는 새로운 용어를 알게되었다.

*카피온라이트(COW) : 데이터 복사보은 처음엔 원본 데이터를 가리키는 포인터(참조)만 생성했다가 수정 작업이 발생하면 그제야 실제 데이터를 복사하고 변경사항을 적용한다. 이렇게하여 메모리 낭비를 줄이고 시스템 자원 소모를 최소화한다.

원문 보기