·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

¡°¸®´ª½º Ä¿³Î ¶Õ·È´Ù¡± ÆäÀÌÁö ij½Ã ¿À¿°½ÃŰ´Â ½ÅÁ¾ °áÇÔ ¡®ÇÁ·¡±×³×½Ã¾Æ¡¯ ¹ß°ß

ÀÔ·Â : 2026-05-15 11:19
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¸®´ª½º Ä¿³Î XFRM ÇÏÀ§ ½Ã½ºÅÛ ·ÎÁ÷ ¿À·ù ¾Ç¿ëÇÑ ½Å±Ô Ãë¾àÁ¡
·¹À̽º ÄÁµð¼Ç ¾øÀÌ Àбâ Àü¿ë µ¥ÀÌÅÍ Á¶ÀÛ, ·çÆ®(Root) ±ÇÇÑ Å»Ãë


[º¸¾È´º½º ±èÇü±Ù ±âÀÚ] ¸®´ª½º Ä¿³Î¿¡¼­ ÀÏ¹Ý »ç¿ëÀÚ°¡ °ü¸®ÀÚ ÃÖ°í ±ÇÇÑÀ» ¹«´Ü Àå¾ÇÇÒ ¼ö ÀÖ´Â Ä¡¸íÀû º¸¾È °áÇÔÀÌ ¹ß°ßµÆ´Ù.

[Ãâó: AlmaLinux OS Foundation]

º¸¾È ±â¾÷ À§Áî(Wiz)´Â ÃÖ±Ù ¸®´ª½º Ä¿³Î¿¡¼­ ¹ß°ßµÈ °íÀ§Çè Ãë¾àÁ¡ ¡®´õƼ ÇÁ·¡±×¡¯(Dirty Frag)ÀÇ »õ º¯Á¾ ¡®ÇÁ·¡±×³×½Ã¾Æ¡¯(Fragnesia) Ãë¾àÁ¡(CVE-2026-46300)À» ¹ß°ßÇß´Ù°í ¹àÇû´Ù. ÀÌ °áÇÔÀº ¸®´ª½º Ä¿³Î XFRM ESP-in-TCP ÇÏÀ§ ½Ã½ºÅÛ ³»ºÎÀÇ Ä¡¸íÀû ·ÎÁ÷ ¿À·ù ¶§¹®ÀÎ °ÍÀ¸·Î ºÐ¼®µÆ´Ù.

ÀÌ Ãë¾àÁ¡Àº ÇØÅ· °ø°ÝÀÇ ³­À̵µ´Â ³·À¸¸é¼­µµ ÆÄ±«·ÂÀº Å©´Ù. À§Áî ¿¬±¸Áø¿¡ µû¸£¸é, ½Ã½ºÅÛ °ü¸®ÀÚ ±ÇÇÑÀÌ ¾ø´Â ÀÏ¹Ý »ç¿ëÀÚ¶óµµ ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ¸é ¸Þ¸ð¸®¿¡ ÀÖ´Â Àбâ Àü¿ë µ¥ÀÌÅ͸¦ ÀÓÀÇ·Î Á¶ÀÛÇÒ ¼ö ÀÖ´Ù.

°ø°ÝÀÚµéÀº ŸÀ̹ÖÀ» ¸ÂÃ߱⠱î´Ù·Î¿î ·¹À̽º ÄÁµð¼Ç(Race condition) ±â¹ýÀ» »ç¿ëÇÏÁö ¾Ê°íµµ ÀÓÀÇÀÇ ¹ÙÀÌÆ®¸¦ ÆäÀÌÁö ij½Ã¿¡ Á÷Á¢ ±â·ÏÇØ ¡®/usr/bin/su¡¯¿Í °°Àº ÇÙ½É ¹ÙÀ̳ʸ® ÆÄÀÏÀ» ¿À¿°½Ãų ¼ö ÀÖ´Â °ÍÀ¸·Î µå·¯³µ´Ù. ÀÌ´Â ±âÁ¸ ¸ðµç °èÁ¤ ±â¹Ý º¸¾È ÅëÁ¦¸¦ ¿ìÈ¸ÇØ ½Ã½ºÅÛ Àüü ÅëÁ¦±ÇÀ» °ø°ÝÀÚ¿¡°Ô ³Ñ°ÜÁÖ´Â °á°ú¸¦ ÃÊ·¡ÇÑ´Ù.

ÇöÀç ÀÌ °áÇÔÀº µ¥ºñ¾È, ·¹µåÇÞ, ¿ìºÐÅõ µî ¼¼°è ±â¾÷µéÀÌ ÁÖ·ÂÀ¸·Î »ç¿ëÇÏ´Â ÁÖ¿ä ¸®´ª½º ¹èÆ÷ÆÇ ´ëºÎºÐ¿¡ ¿µÇâÀ» ¹ÌÄ¡°í ÀÖ´Ù. º¸¾È ÆÐÄ¡°¡ ±ä±Þ ¹èÆ÷µÈ »óÅÂÁö¸¸, Áï°¢ ÆÐÄ¡ Àû¿ëÀÌ ºÒ°¡´ÉÇÑ ±â¾÷ÀÇ °æ¿ì ESP4 ¹× ESP6 ±â´ÉÀ» ¼±Á¦ÀûÀ¸·Î ºñȰ¼ºÈ­ÇÏ´Â Àӽà Á¶Ä¡°¡ ÇÊ¿äÇÏ´Ù.

À§Áî´Â ºñƯ±Ç »ç¿ëÀÚ ³×ÀÓ½ºÆäÀ̽º¿¡ ´ëÇÑ ¾Û¾Æ¸Ó(AppArmor) Á¦ÇÑ Á¤Ã¥ÀÌ ÀϺΠ¹æ¾î¿¡ µµ¿òÀÌ µÉ ¼ö´Â ÀÖÀ¸³ª, ±Ùº»ÀûÀÌ°í ¿ÏÀüÇÑ ÇØ°áÃ¥Àº ¾Æ´Ï¶ó¸ç ½Ã½ºÅÛ °ü¸®ÀÚµéÀÇ ½Å¼ÓÇÑ ´ëÀÀÀ» Ã˱¸Çß´Ù.

ÃÖ±Ù 2ÁÖ »çÀÌ ÀÌ¿Í À¯»çÇÑ Ä¿³Î Ãë¾àÁ¡ÀÌ 3°ÇÀ̳ª ¿¬¼ÓÀ¸·Î ¹ß°ßµÇ¸ç ´ÙÅ©À¥¿¡¼± À̸¦ ¼öÀÍÈ­ÇÏ·Á´Â ¿òÁ÷ÀÓÀÌ ³ªÅ¸³µ´Ù. À§Çù Á¤º¸ ±â°üµéÀÇ ÃßÀû °á°ú, ¡®berz0k¡¯À̶õ Àι°Àº ½Ã½ºÅÛ Ãæµ¹À» ÀÏÀ¸Å°Áö ¾Ê°í Àº¹ÐÇÏ°í ¾ÈÁ¤ÀûÀ¸·Î ±ÇÇÑ »ó½Â(LPE)À» º¸ÀåÇÑ´Ù´Â ¸®´ª½º Á¦·Îµ¥ÀÌ ÀͽºÇ÷ÎÀÕÀ» 17¸¸´Þ·¯¿¡ ÆÇ¸ÅÇϰí ÀÖ´Â Á¤È²µµ Æ÷ÂøµÆ´Ù.

½ÇÁ¦ ÇØÅ· ÇÇÇØ »ç·Ê°¡ ´ë±Ô¸ð·Î ¼ÓÃâÇϱâ Àü¿¡ Áï½Ã Ãë¾àÁ¡ ¾÷µ¥ÀÌÆ® µµ±¸¸¦ °¡µ¿Çϰí, ½Ã½ºÅÛ º¸¾È »óŸ¦ Á¤¹ÐÇÏ°Ô Á¡°ËÇØ¾ß ÇÑ´Ù°í º¸¾È Àü¹®°¡µéÀº ±Ç°íÇß´Ù.

[±èÇü±Ù ±âÀÚ(editor@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
º¸¾È½ÃÀå ¹é¼­ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
¿ì¸®³ª¶ó Á¤º¸º¸È£ ¼öÁØ Çâ»óÀ» À§ÇØ ÀÌÀç¸í Á¤ºÎ¿¡°Ô °¡Àå ¹Ù¶ó´Â Á¡Àº ¹«¾ùÀΰ¡¿ä?
ISMS µî º¸¾È ÀÎÁõ Á¦µµ ½ÇÈ¿¼º °³¼±
AI º¸¾È, ¾çÀÚº¸¾È µî º¸¾È ±â¼ú ¿¬±¸°³¹ß Áö¿ø È®´ë
Áß¼Ò ±â¾÷ º¸¾È Áö¿ø È®´ë
±â¾÷ º¸¾È ¿¹»ê ºñÀ² Àǹ«È­
±¹°¡ Á¤º¸º¸È£ °Å¹ö³Í½º ü°è Á¤ºñ
±âŸ(´ñ±Û·Î)