Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

profile
title: 가난한카토메구미 https://gigglehd.com/gg/5840731
카토릭교 신자 입니다.! 카토는 언제나 진리 입니다.
조회 수 2370 댓글 8
Extra Form
참고/링크 https://thehackernews.com/2019/10/linux-...-flaw.html

linux-sudo-hacking.png

 

리눅스 사용자는 주의 바랍니다!

Sudo는 거의 모든 UNIX 및 Linux 기반 운영 체제에 설치된 핵심 명령으로 제공되는 가장 중요하고 강력하고 일반적으로 사용되는 유틸리티 중 하나이며, 새로운 취약점이 발견되었습니다.

 

문제의 취약점은 악의적인 사용자나 프로그램이 "sudoers configuration"이 루트 액세스를 명시 적으로 허용하지 않는 경우에도 대상 Linux 시스템에서 루트권한으로 임의의 명령을 실행할수 있는 sudo 보안 정책 우회 문제입니다.


Sudo는 "superuser do"의 약어로, 사용자가 환경을 전환하지 않고 다른 사용자의 권한으로 응용 프로그램 또는 명령을 실행할 수있게하는 시스템 명령으로, 대부분 루트 사용자로 명령을 실행합니다.


대부분의 Linux 배포에서 기본적으로 /etc/sudoers 파일의 RunAs 사양에있는 ALL 키워드는 관리자 또는 sudo 그룹의 모든 사용자가 시스템에서 유효한 사용자로 명령을 실행할 수 있도록 합니다.

 

그렇기 때문에 권한 분리는 Linux의 기본 보안 패러다임 중 하나이므로 관리자는 sudoers 파일을 구성하여 어떤 사용자가 어떤 사용자에게 어떤 명령을 실행할 수 있는지 정의 할 수 있습니다.


따라서 루트를 제외한 다른 사용자로 특정 명령을 실행할 수있는 특정 시나리오에서 이 취약점으로 인해 이 보안 정책을 우회하고 시스템을 루트권한으로 완전히 제어 할 수 있습니다.

 

이 버그를 악용하는 방법?

Sudod의 ID 만 -1 또는 4294967295로 입력

해당 버그는 CVE-2019-14287 로 명명 되었으며, Apple Information Security의 Joe Vennix에 의해 발견 된 이 취약점은 sudo 유틸리티가 사용자가 자신의 로그인 암호를 사용하여 암호를 요구하지 않고 다른 사용자로서 명령을 실행할 수 있도록 설계 되었기 때문에 관련이 있습니다.


더 흥미로운 점은 공격자가 이 결함을 악용하여 사용자 ID "-1"또는 "4294967295"를 지정하여 루트로 명령을 실행할 수 있다는 것입니다. 사용자 아이디를 사용자 이름으로 변환 하는 함수가 -1 또는 부호없는 동등한 4294967295를 0으로 잘못 취급 하기 때문입니다. 이는 항상 루트 사용자의 사용자 ID입니다.

 

-------------------

 

요약.

1. 관리자 권한 없이 관리자 명령 실행가능

2. 아이디 값을 음수로 사용하거나 16비트 정수 최대값(OverFlow) 사용

3. 중요 취약점.



  • profile
    자칭      故 앤드류 베닌텐디의 명복을 빏니다. 2019.10.16 01:14
    이정도면 하트블리드 급 재난 아닌가요
  • profile
    title: 가난한카토메구미      카토릭교 신자 입니다.! 카토는 언제나 진리 입니다. 2019.10.16 01:19
    그렇죠..
    모든 리눅스/유닉스 시스템 포함이니까요 ㅠㅠ
  • profile
    벨드록 2019.10.16 02:18
    ㅎㄷㄷㄷㄷ
    이정도면 거의 쉘만 띄울 수 있으면 뚤렸다고 봐야 하는 수준인데요;; ㅎㄷㄷ
  • profile
    Retribute      안녕하세요. 행복한 하루 되세요. https://blog.naver.com/wsts5336     2019.10.16 07:23
    윈도우 서버 낭낭하게 1승 적립하네요

    계정 활성화를 최소화하고 당분간은 yum update --cve=CVES 매일같이 쳐봐야겠군요
  • profile
    군필여고생쟝- 2019.10.16 07:38
    sudo가 뚫리다니...
  • ?
    달가락 2019.10.16 10:17
    음... non-wheel 그룹의 사용자에게, 특정 명령어만 다른 권한으로 실행하도록 sudoers를 세팅하는 경우는 일반적이거나 통용적으로 허용하는 시나리오가 아닙니다. 게다가 추가 권한이 필요한 명령어를 root 권한만 제외시키는 경우는 더더욱 드물죠. "대부분의(9할 이상, 9할 9푼까지는 무린가?)" 서버는 이와 무관하다고 봐도 괜찮습니다. 발급하는 계정의 수와도 관계가 없습니다.

    권한 상승을 의도하는 경우라면 대개는 RunAs 지정자에 별도로 만든 사용자의 권한으로 실행하게 하지, 저렇게 ALL but not root로 때려넣지 않아요. 그게 아니면 wheel에 넣어도 무방한 사람이라는 의도로 주는거라 저 문제와는 상관 없습니다. 그 사람은 그냥 평소대로 sudo 명령어 ... 이러면 끝이거든요. 대개 생각없이 sudoers에 특정 그룹 쏠아넣고 NOPASSWD 주는 것과 같이, 그냥 Runas 지정자를 ALL but not root로 특정 명령어를 실행할 수 있게 해주는 경우...가... 흠... 올바른 관리자라고 하기엔 좀... 그렇습니다.

    뭐 그렇다고 -u#숫자로 넘기는 외부 입력값에 대한 형 변환/입력 체크 관련 보안문제가 이제와서 밝혀진 것도 좀 웃기는 일이기도 합니다. 해당 버그로 발생하는 보안문제의 영향력을 무시하려는 것도 아니니 오해는 없으시길 바랍니다.

    (추가 수정: 셸 접근 권한과, chroot jail+특정 명령어를 다른 권한으로 실행하게 하는 웹 호스팅 서비스 구성을 가진 경우가 이에 해당할 듯 합니다. 이런 경우는 주의를 기울여야 합니다.)
  • profile
    title: 가난한카토메구미      카토릭교 신자 입니다.! 카토는 언제나 진리 입니다. 2019.10.16 11:32
    넹넹 저도 조금더 자세히 보니까 내용이 적혀있네요 ㅠㅠ.

    근데 보면 의외로 저 코드가 되는 사람이 많더라구요.
  • ?
    달가락 2019.10.16 10:35
    참고로 관련 문제에 대한 대응은 다음의 배포판별 Tracker를 참조하시길 바랍니다:

    Ubuntu CVE Tracker: https://people.canonical.com/~ubuntu-security/cve/2019/CVE-2019-14287.html
    RHEL: https://bugzilla.redhat.com/show_bug.cgi?id=1760531 (or https://access.redhat.com/security/cve/cve-2019-14287 )
    Debian CVE Tracker: https://security-tracker.debian.org/tracker/CVE-2019-14287

    참고로 Ubuntu는 어제 이미 대부분의 버전이 배포되었습니다. RHEL/CentOS는 좀 시간이 더 걸릴 듯 싶네요.

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. No Image

    기글하드에서 작성한 글이 외부 검색 안되게 하는 기능이 있나요?

    특히 구글...   흑역사 삭제를 하려고 하는데 제 닉넴 구글에 치면 뭔 외국 마크서버 하나(...;) 나오고 나머진 다 기글하드가 떠서(...) 그런데, 삭제를 안해도 기글하드 안에서만 보이게 하고 외부 검색에서 못잡게 하는 기능이 있나요?...
    Date2018.04.14 질문 ByTundraMC Reply11 Views735
    Read More
  2. 안드로이드 티비 런처를 바꾸고 싶습니다.

    안녕하세요. 시중에 여러종류 풀린 구글티비가 아닌 안드로이드 탑재 티비 박스를 사용중입니다.     그런데 설정화면에 들어가면 안드로이드 태블릿이 아니라 구글티비 설정화면이랑 똑같이 나와서 왜 구글티비런처가 없는지 더 햇갈립니...
    Date2018.04.14 질문 Bytitle: 오타쿠아라 Reply0 Views2752 file
    Read More
  3. No Image

    윈도우 10 rs2에서 rs4로 업데이트 했더니 마우스 감도가 이상해졌네요

    뭐때문에 이런진 잘 모르겠는데   rs2까진 멀쩡하던 마우스가 rs3(오타아님) 부터 감도가 되게 이상합니다.   로지텍 mx 마스터랑 mx 애니웨어2 쓰고있는데 rs3 깔린컴이든 이번에 rs4 업데이트 한 컴이든 마우스 감도가 너무 지나치게 빠...
    Date2018.04.09 질문 By케닌 Reply6 Views1513
    Read More
  4. No Image

    파일 복사시 파티션복사 와 파일복사 중 어떤게 효율적인가요?

    질문은 제목 그대로 D드라이브를 백업하기위해 E드라이브에 복사를 할경우   방법1 : 탐색기 상에서(혹은 기타 파일복사 유틸) 복사-붙여넣기를 한 경우. 방법2 : 파티션 매직 등 파티션툴을 이용해서 파티션을 통채로 복사하는경우.   이...
    Date2018.04.07 질문 Bytitle: 명사수가네샤 Reply4 Views946
    Read More
  5. No Image

    이퀄라이저 프로그램 추천

    윈도우 xp에서 구동되는 이퀄라이저 프로그램 추천해주세요. 너무 무거운건 안되요. cpu가 펜티엄4에요
    Date2018.04.05 질문 By뚜까뚜까 Reply2 Views1222
    Read More
  6. No Image

    인텔 내장그래픽 질문입니다.

    인텔 내장 그래픽에는 FXAA, MLAA 같은 후처리 안티앨리어싱 설정이 없는 건가요? 그리고 소프트웨어별로 그래픽 옵션을 다르게 할 수 있는 설정도 없는 건가요?
    Date2018.03.31 질문 By부녀자 Reply2 Views790
    Read More
  7. No Image

    앞으로 윈도우 버전업이 없고 업데이트만 이루어질거라는게 정확히 어떤 의미인가요??

    RS4, RS5 이런식으로 메이저 업데이트를 통해 안정화 기능개선/추가를 하면서 쭉간다고 봤는데.. 이제 Redstone 이름도 버린다고 하고.. Win 10이 MacOS X Sierra, High Sierra 처럼 버전명은 X을 유지한채 업그레이드 되고 있는것과 같이...
    Date2018.03.30 질문 By덱스털 Reply3 Views1053
    Read More
  8. No Image

    네이버 카페 등에서 글쓰기 댓글쓰기가 안되는 문제

    이문제가 발생한건 크롬/FF입니다.   그간 잘써왔다고 생각했는데 댓글이 정상적으로 달리지 않나 했더니만.. 글쓰기도 안되네요==;   IE에선 동작이 정상인거 보면 아마도 FLASH와 관련 된 것 같다란 생각을 좀 해봅니다. (허구헛날 플래...
    Date2018.03.29 질문 Bytitle: 가난한AKG-3 Reply7 Views3624
    Read More
  9. No Image

    FuzeDrive 최대 몇 개까지 지원하나요?

    FuzeDrive라는 기술로 SSD와 HDD를 묶을 수 있던데 한 개만 되는건가요 아니면 SSD 2개 HDD 2개 있으면 SSD+HDD,SSD+HDD 이렇게 2개도 묶을 수 있는건가요?
    Date2018.03.28 질문 ByKAYNE Reply1 Views501
    Read More
  10. <답변> 엑셀 함수식 질문드립니다. (엑셀파일 첨부가 안되네요)

    안녕하세요.   엑셀 파일이 첨부가 안되어 그림파일로 올렸습니다. 1. DATA 시트에서 데이타 열의 위치를 숫자로 표시해서 추가합니다. 2. PS 시트에서 찾고자하는 데이타 문자열의 열의 위치를 찾습니다. (VLOOKUP 함수 이용)    검색 범...
    Date2018.03.22 질문 By얌전한고양이 Reply1 Views703 file
    Read More
  11. 엑셀 함수식 질문드립니다

      그림과 같은 데이터집합에서 c열 데이터가 PS인 e열 모든 숫자 데이터 집합을 구하려 합니다.   이 데이터를 차트에 도입하여 표를 그릴려는데 어떻게 해야할지 모르겠네요   범위 구하는 식 검색해보면 다 offset을 사용하라는데   of...
    Date2018.03.21 질문 ByMazenda Reply9 Views806 file
    Read More
  12. 윈도우 10에서 크롬 프로그램에서 구글 계정 자동로그인

    원래는 항상 자동로그인이 된 상태였는데  어느새 자동로그인이 풀려서 사용자 성인인증이 뜨네요...   요거 자동 로그인을 다시 켜려면 어떻게 해야 하나요?   예전엔 이렇게 로그인 상태 유지 칸이 있었는데 이젠 안보여요..    
    Date2018.03.20 질문 Bybabozone Reply3 Views1086 file
    Read More
  13. No Image

    [자체해결?]무료 캐드 프로그램 없을까요

    회사에서 사용해도 라이센스적으로 문제가 없는 무료 캐드 "편집" 프로그램 없을까요? 현재 드래프트사이트 사용하는데 글자가 온전하게 나오지 않네요. "일람표"라는 글자에서 "ㅇ"이 사라진다거나... 스타일에서 글꼴을 변경해도 마찬가...
    Date2018.03.16 질문 By순딩sheep Reply9 Views20627
    Read More
  14. C# 질문있습니다

    C#으로 문자쪽에 이스케이프 문자를 적용 하면 제대로 안되서 질문합니다 제가혹시 이스케이프 문자가 잘못써서 그런가요? 얼래는 글자사이에\n하면 행 바꿈이되야하는걸로 알고있습니다
    Date2018.03.15 질문 By알파 Reply13 Views1028 file
    Read More
  15. No Image

    Microsoft 계정의 윈도우 디지털 라이선스 귀속에 대해

    Microsoft 계정의 디바이스 정보에 가면 현재 연결되어 있는 디바이스들의 목록이 나오는데요... 윈도우 디지털 라이선스는 디바이스와는 별개로 적용이 되나요? 아니면 등록된 디바이스를 목록에서 제거하면 라이선스까지 같이 날아가 버...
    Date2018.03.14 질문 By도개주 Reply3 Views1661
    Read More
  16. No Image

    프로그래밍 언어 어느 것을 배우는게 좋을까요

    제가 프로그램을 만들고 십어서 프로그래밍 언어를 배울러고 합니다 첫 입문을 할떄 C언어가 좋까요 파이썬이 좋을까요 제가 비전공자라 고민을 하고있습니다  
    Date2018.03.11 질문 By알파 Reply20 Views8202
    Read More
  17. 윈도우 업데이트 도우미 차단?

    현재 윈도우10 Home 1703 버전을 쓰고 있습니다. 최근부터 계속 이러한 아이콘이 생성되면서 윈도우 업그레이드가 강제로 실행됩니다. 1709버전이 드라이버랑 각종 문제가 많아서 넘어갈수가 없는데 곤란하네요       제어판에서 삭제해도...
    Date2018.03.08 질문 By니코다이스키 Reply14 Views1916 file
    Read More
  18. No Image

    webp가 아직까지도 지원이 많지 않은 이유는 뭔가요??

      3.6MB (480×200)         1.3MB (960×400)     webp가 용량은 1/3인데 해상도는 4배입니다.   webp가 공개된지도 꽤 됐는데 지원하지 않는 브라우저도 있고, 뭣보다 사진을 올릴때 webp를 지원하는 게시판도 보이질 않고.. 누가 봐도 w...
    Date2018.02.27 질문 Bykjw4569 Reply18 Views6797
    Read More
  19. No Image

    인터넷을 새로 개통하려고 합니다.

    새로 가는 집은 인터넷이 없어요. 그래서 가입해야 겠는데 KT와 티브로드가 있군요. 그런데 티브로드는 원룸에서 그 악명을 많이 봤어요. 인터넷 싸게 가입할 방법이 없을까요? 한 1년 살거 같고, 저렴한 요금 or 선물이 있으면 좋겠는데..
    Date2018.02.13 질문 Bytitle: 부장님호무라 Reply5 Views531
    Read More
  20. No Image

    오래된 노트북에 윈도우 설치 고민입니다

    옛날 노트북이라 있는거는 시리얼 포트, 병렬 프린트 포트 하드디스크는 ide방식, pcmcia 슬롯이 있습니다. 갖고있는 악세사리는 cf to ide, pcmcia cf 어뎁터 이렇게 있구요   윈도우 95를 설치해야되는데 깔린 버전이 ms dos 6버전대인...
    Date2018.02.11 질문 By프레스핫 Reply12 Views1239
    Read More
목록
Board Pagination Prev 1 ... 53 54 55 56 57 58 59 60 61 62 ... 73 Next
/ 73

최근 코멘트 30개
Pixel
21:24
아이들링
21:09
TundraMC
21:03
아이들링
21:03
까마귀
21:03
부녀자
21:00
아이들링
20:59
포도맛계란
20:58
M16
20:57
린네
20:57
아이들링
20:56
아이들링
20:55
오꾸리
20:53
오꾸리
20:52
강제
20:50
아이들링
20:49
360Ghz
20:42
투명드래곤
20:39
실핀
20:39
그림자
20:39
유입입니다
20:38
AKG-3
20:37
유입입니다
20:36
타미타키
20:32
타미타키
20:25
타미타키
20:22
M16
20:19
유카
20:16
디렉터즈컷
20:16
임시닉네임
20:16

더함
한미마이크로닉스
MSI 코리아
AMD

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소