Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

profile
title: 가난한카토메구미 https://gigglehd.com/gg/5840731
카토릭교 신자 입니다.! 카토는 언제나 진리 입니다.
조회 수 2371 댓글 8
Extra Form
참고/링크 https://thehackernews.com/2019/10/linux-...-flaw.html

linux-sudo-hacking.png

 

리눅스 사용자는 주의 바랍니다!

Sudo는 거의 모든 UNIX 및 Linux 기반 운영 체제에 설치된 핵심 명령으로 제공되는 가장 중요하고 강력하고 일반적으로 사용되는 유틸리티 중 하나이며, 새로운 취약점이 발견되었습니다.

 

문제의 취약점은 악의적인 사용자나 프로그램이 "sudoers configuration"이 루트 액세스를 명시 적으로 허용하지 않는 경우에도 대상 Linux 시스템에서 루트권한으로 임의의 명령을 실행할수 있는 sudo 보안 정책 우회 문제입니다.


Sudo는 "superuser do"의 약어로, 사용자가 환경을 전환하지 않고 다른 사용자의 권한으로 응용 프로그램 또는 명령을 실행할 수있게하는 시스템 명령으로, 대부분 루트 사용자로 명령을 실행합니다.


대부분의 Linux 배포에서 기본적으로 /etc/sudoers 파일의 RunAs 사양에있는 ALL 키워드는 관리자 또는 sudo 그룹의 모든 사용자가 시스템에서 유효한 사용자로 명령을 실행할 수 있도록 합니다.

 

그렇기 때문에 권한 분리는 Linux의 기본 보안 패러다임 중 하나이므로 관리자는 sudoers 파일을 구성하여 어떤 사용자가 어떤 사용자에게 어떤 명령을 실행할 수 있는지 정의 할 수 있습니다.


따라서 루트를 제외한 다른 사용자로 특정 명령을 실행할 수있는 특정 시나리오에서 이 취약점으로 인해 이 보안 정책을 우회하고 시스템을 루트권한으로 완전히 제어 할 수 있습니다.

 

이 버그를 악용하는 방법?

Sudod의 ID 만 -1 또는 4294967295로 입력

해당 버그는 CVE-2019-14287 로 명명 되었으며, Apple Information Security의 Joe Vennix에 의해 발견 된 이 취약점은 sudo 유틸리티가 사용자가 자신의 로그인 암호를 사용하여 암호를 요구하지 않고 다른 사용자로서 명령을 실행할 수 있도록 설계 되었기 때문에 관련이 있습니다.


더 흥미로운 점은 공격자가 이 결함을 악용하여 사용자 ID "-1"또는 "4294967295"를 지정하여 루트로 명령을 실행할 수 있다는 것입니다. 사용자 아이디를 사용자 이름으로 변환 하는 함수가 -1 또는 부호없는 동등한 4294967295를 0으로 잘못 취급 하기 때문입니다. 이는 항상 루트 사용자의 사용자 ID입니다.

 

-------------------

 

요약.

1. 관리자 권한 없이 관리자 명령 실행가능

2. 아이디 값을 음수로 사용하거나 16비트 정수 최대값(OverFlow) 사용

3. 중요 취약점.



  • profile
    자칭      故 앤드류 베닌텐디의 명복을 빏니다. 2019.10.16 01:14
    이정도면 하트블리드 급 재난 아닌가요
  • profile
    title: 가난한카토메구미      카토릭교 신자 입니다.! 카토는 언제나 진리 입니다. 2019.10.16 01:19
    그렇죠..
    모든 리눅스/유닉스 시스템 포함이니까요 ㅠㅠ
  • profile
    벨드록 2019.10.16 02:18
    ㅎㄷㄷㄷㄷ
    이정도면 거의 쉘만 띄울 수 있으면 뚤렸다고 봐야 하는 수준인데요;; ㅎㄷㄷ
  • profile
    Retribute      안녕하세요. 행복한 하루 되세요. https://blog.naver.com/wsts5336     2019.10.16 07:23
    윈도우 서버 낭낭하게 1승 적립하네요

    계정 활성화를 최소화하고 당분간은 yum update --cve=CVES 매일같이 쳐봐야겠군요
  • profile
    군필여고생쟝- 2019.10.16 07:38
    sudo가 뚫리다니...
  • ?
    달가락 2019.10.16 10:17
    음... non-wheel 그룹의 사용자에게, 특정 명령어만 다른 권한으로 실행하도록 sudoers를 세팅하는 경우는 일반적이거나 통용적으로 허용하는 시나리오가 아닙니다. 게다가 추가 권한이 필요한 명령어를 root 권한만 제외시키는 경우는 더더욱 드물죠. "대부분의(9할 이상, 9할 9푼까지는 무린가?)" 서버는 이와 무관하다고 봐도 괜찮습니다. 발급하는 계정의 수와도 관계가 없습니다.

    권한 상승을 의도하는 경우라면 대개는 RunAs 지정자에 별도로 만든 사용자의 권한으로 실행하게 하지, 저렇게 ALL but not root로 때려넣지 않아요. 그게 아니면 wheel에 넣어도 무방한 사람이라는 의도로 주는거라 저 문제와는 상관 없습니다. 그 사람은 그냥 평소대로 sudo 명령어 ... 이러면 끝이거든요. 대개 생각없이 sudoers에 특정 그룹 쏠아넣고 NOPASSWD 주는 것과 같이, 그냥 Runas 지정자를 ALL but not root로 특정 명령어를 실행할 수 있게 해주는 경우...가... 흠... 올바른 관리자라고 하기엔 좀... 그렇습니다.

    뭐 그렇다고 -u#숫자로 넘기는 외부 입력값에 대한 형 변환/입력 체크 관련 보안문제가 이제와서 밝혀진 것도 좀 웃기는 일이기도 합니다. 해당 버그로 발생하는 보안문제의 영향력을 무시하려는 것도 아니니 오해는 없으시길 바랍니다.

    (추가 수정: 셸 접근 권한과, chroot jail+특정 명령어를 다른 권한으로 실행하게 하는 웹 호스팅 서비스 구성을 가진 경우가 이에 해당할 듯 합니다. 이런 경우는 주의를 기울여야 합니다.)
  • profile
    title: 가난한카토메구미      카토릭교 신자 입니다.! 카토는 언제나 진리 입니다. 2019.10.16 11:32
    넹넹 저도 조금더 자세히 보니까 내용이 적혀있네요 ㅠㅠ.

    근데 보면 의외로 저 코드가 되는 사람이 많더라구요.
  • ?
    달가락 2019.10.16 10:35
    참고로 관련 문제에 대한 대응은 다음의 배포판별 Tracker를 참조하시길 바랍니다:

    Ubuntu CVE Tracker: https://people.canonical.com/~ubuntu-security/cve/2019/CVE-2019-14287.html
    RHEL: https://bugzilla.redhat.com/show_bug.cgi?id=1760531 (or https://access.redhat.com/security/cve/cve-2019-14287 )
    Debian CVE Tracker: https://security-tracker.debian.org/tracker/CVE-2019-14287

    참고로 Ubuntu는 어제 이미 대부분의 버전이 배포되었습니다. RHEL/CentOS는 좀 시간이 더 걸릴 듯 싶네요.

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. 윈도우 11, 시작 메뉴에 광고 표시

    MS : 새 윈도 11 베타부터 시작메뉴에 광고 띄웁니다~ https://gigglehd.com/gg/15822948 베타에 이어 이제는 윈도우 11 정식 버전에서도 광고를 띄우기 시작했습니다. KB5036980 업데이트를 설치하면 '시작 메뉴의 권장 섹션에 일부 ...
    Date2024.04.24 소식 By낄낄 Reply0 Views41 newfile
    Read More
  2. 마이크로소프트 스토어 웹 버전에서 직접 앱 설치 가능

    마이크로소프트 스토어 웹 버전에서 앱을 바로 설치할 수 있습니다. 지금까지는 웹에서 검색을 해도 MS 스토어를 따로 열어야만 했습니다. 이제는 설치를 누르면 파일을 다운로드받아서 바로 깔 수 있습니다. 그래서 설치가 빨라지고 최신...
    Date2024.04.24 소식 By낄낄 Reply2 Views245 newfile
    Read More
  3. ipTIME 신규 UI 적용 베타 FW 배포

      # 신규 UI 지원 베타 펌웨어 배포 공지 - Material Design 기반의 새로운 UI - 모바일 및 PC 통합 UI 지원/ 다크모드 지원/즐겨찾기 기능 지원. - 지원 대상 : 14 버전을 지원하는 모든 유무선 공유기 55종 (Extender 제외) - 베타 기...
    Date2024.04.24 소식 Bytitle: 가난한카토메구미 Reply3 Views716 newfile
    Read More
  4. No Image

    라데온, 5월 말에 MES 소스 코드를 공개할 예정

    AMD가 5월 말에 라데온 MES(Micro Engine Scheduler) 문서를 공개하고, 라데온 스택의 추가 부분을 오픈 소스로 공개할 예정입니다. 이를 통해 AI 개발사들이 하드웨어, 펌웨어, 드라이버 IP를 더욱 깊게 파고들어 잘 활용할 수 있으리라 ...
    Date2024.04.24 소식 By낄낄 Reply2 Views342 new
    Read More
  5. No Image

    미국, 틱톡 금지 법안을 통과시킬 예정

    지난 수요일에 미국 하원에서 '외부의 적이 통제하는 앱에서 미국인을 보호하는 법안'이 통과됐습니다. 간단히 줄여 말해서 틱톡 금지 법안입니다. 이번주 화요일 미국 상원에서는 이스라엘, 대만, 우크라이나 지원 패키지에 이 ...
    Date2024.04.23 소식 By낄낄 Reply1 Views222 update
    Read More
  6. 마이크로소프트, 'AI(인공지능) 슈퍼컴퓨팅'을 강화하고자 전임 '페이스북(메타)' 임원을 영입함

    ▶ 마이크로소프트, 'AI(인공지능) 슈퍼컴퓨팅'을 강화하고자 전임 '페이스북(메타)' 임원을 스카웃 - 전임 '페이스북(메타)' 임원 : Jason Taylor(제이슨 테일러) - 마이크로소프트의 현직 직함 : 'AI(인공지능) 인프라스트럭쳐' 부문 '...
    Date2024.04.23 소식 By블레이더영혼 Reply0 Views318 file
    Read More
  7. 페이스북(메타), 개방형 '혼합 현실' 생태계 OS 공개[Meta Horizon(메타 호라이즌)]

    ▶ 페이스북(메타), 개방형 '혼합 현실(MR)' 생태계 OS 공개 - 'MR(혼합현실)' OS : Meta Horizon(메타 호라이즌) - 개방형 생태계 구축 : 서드 파티 H/W 벤더사에도 공개함(10년 기간의 혼합 현실 플랫폼 기술 투자의 산물) - 서드 파티 ...
    Date2024.04.23 소식 By블레이더영혼 Reply2 Views409 file
    Read More
  8. No Image

    애플, 중국에서 다수의 유명 SNS 앱을 제거

    애플은 중국 정부의 명령에 따라 왓츠앱, 텔레그램, 시그널, 스레드를 중국 앱 스토어에서 제거했습니다. 중국 정부는 이들 앱이 '국가 안보'에 영향을 준다며 중국 앱 스토어에서 삭제하라고 요구했습니다. 애플은 여기에 동의하...
    Date2024.04.22 소식 By낄낄 Reply9 Views855
    Read More
  9. No Image

    비트코인, 네번째 반감기에 도달

    비트코인은 대략 4년마다 한 번씩 채굴 보상이 절반으로 줄어듭니다. 이를 반감기라고 하는데요. 4월 20일에 네 번째 반감기가 왔습니다. 그래서 블럭 채굴 보상이 3.125비트코인으로 줄었습니다. 이와 함께 채굴 효율이 떨어지는 ASIC의 ...
    Date2024.04.22 소식 By낄낄 Reply0 Views1049
    Read More
  10. MS, 실시간으로 말소리에 맞춰 얼굴 영상을 만드는 AI

    마이크로소프트가 영상 AI 모델인 VASA-1을 공개했습니다. 사람의 말소리를 받아서 거기에 맞춰 움직이는 얼굴 영상을 만들어 줍니다. 자연스러운 머리 움직임과 섬세한 얼굴 표정, 말소리와 정확하게 일치하는 입술 움직임까지 있습니다...
    Date2024.04.21 소식 By낄낄 Reply1 Views551 file
    Read More
  11. No Image

    “국내 넷플릭스 이용자, 인터넷망 업체로부터 연간 5060억원 편익”

    20일 변상규 호서대 교수가 ‘산업경제연구’에 발표한 보고서에 따르면 넷플릭스 구독자들(350명 대상 설문)이 생각하는 망 이용료 대가는 월 평균 3667원이었다. 변 교수는 시장조사업체 ‘모바일 인덱스’가 2022...
    Date2024.04.21 소식 By낄낄 Reply7 Views954
    Read More
  12. 인터넷에서 진짜 사람의 활동은 극소수

    임페르바의 배드 봇 리포트라는 보고서에 따르면 실제 사람이 인터넷을 쓰는 양은 그리 많지 않으며, 대부분이 봇이라고 합니다. 봇이라고 해도 멀쩡한 봇이 아니라 2/3은 악성 봇입니다. 이런 악성 봇이 없었다면 온라인 활동의 3/4는 사...
    Date2024.04.21 소식 By낄낄 Reply14 Views1370 file
    Read More
  13. No Image

    알리발 'CPU' 대량 압류?…세관, '언더밸류' 혐의 조사

    중국 최대 전자상거래 사이트 알리익스프레스(이하 알리)를 통해 해외직구로 들어온 컴퓨터 중앙처리장치(CPU) 제품들이, '언더밸류'를 이유로 세관에 대거 압류돼 조사받고 있는 것으로 드러났다. 통화 속 세관 관계자는 "판매자...
    Date2024.04.19 소식 By낄낄 Reply17 Views2197
    Read More
  14. No Image

    ‘인터넷 주민번호’ 아이핀도 뚫렸다!

    아이핀을 발급한 운영 업체에서 인증 절차에 문제가 있었던 것으로 KBS 취재 결과 확인됐습니다. 1단계와 2단계에서 확인됐던 개인 정보가 각각 다른 사람의 것인데도, 아이핀이 발급되는 허점이 있었습니다. 1, 2단계 정보가 일치하는지...
    Date2024.04.19 소식 By낄낄 Reply7 Views960
    Read More
  15. 페이스북(메타), '생성-AI(인공지능)' 기반 오픈 소스 언어 모델의 신규 버전 발표(LlaMA-3)

    ▶ 페이스북(메타), '생성-AI(인공지능)'의 오픈 소스 언어 모델 신규 버전 발표 - 차세대 '오픈 소스 언어 모델'의 신규 버전(LlaMA) : LlaMa-3 - 신규 버전의 추가 포함 기능(LlaMA-3) : LlaMa-Guard II, 코드 쉴드, CyberSec-Eval II(...
    Date2024.04.19 소식 By블레이더영혼 Reply1 Views492 file
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 578 Next
/ 578

최근 코멘트 30개
탐린
23:38
Quinoa
23:37
슬렌네터
23:35
SuGo
23:33
급식단
23:32
고자되기
23:25
헥사곤윈
23:20
linlie
23:20
염발
23:20
360Ghz
23:18
360Ghz
23:15
360Ghz
23:14
gurepa
23:11
장구
23:09
하뉴
23:07
AKG-3
23:07
고자되기
23:06
오버쿨럭커
23:05
FactCore
23:02
오버쿨럭커
23:02
유타나토스
23:00
낄낄
23:00
슈베아츠
22:57
피자피자
22:57
탐린
22:57
Touchless
22:55
Touchless
22:52
360Ghz
22:51
슬렌네터
22:51
블레이더영혼
22:50

한미마이크로닉스
MSI 코리아
더함
AMD

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소