¸ðµç ¸®´ª½º ¹èÆ÷ÆÇÀÇ ÀÎÁõ ÇÁ·¹ÀÓ¿öÅ©ÀÎ Polkit¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡(CVE-2021-4034)ÀÌ È®ÀÎµÇ¾î ¾È³» µå¸³´Ï´Ù.
ÀÚ¼¼ÇÑ »çÇ×Àº ¾Æ·¡ ³»¿ëÀ» Âü°í ºÎŹµå¸³´Ï´Ù.
¡á »ó¼¼ ³»¿ë
CVE ½Äº°ÀÚ - CVE-2021-4034
Ãë¾àÁ¡ À̸§ - PolkitÀÇ pkexec ÄÄÆ÷³ÍÆ®¿¡¼ ¹ß»ýÇÏ´Â ·ÎÄà ±ÇÇÑ »ó½Â Ãë¾àÁ¡
Ãë¾àÁ¡ µî±Þ - High
Ãë¾àÁ¡ ¼³¸í - Polkit(Policykit)Àº À¯´Ð½º °è¿ ½Ã½ºÅÛÀÇ ÀÎÁõ ÇÁ·¹ÀÓ¿öÅ©·Î ÇöÀç ¸ðµç ¸®´ª½º ¹èÆ÷ÆÇ¿¡ ±âº» ±¸¼º ¿ä¼Ò·Î Á¸Àç - PolkitÀÇ pkexec ÄÄÆ÷³ÍÆ®¿¡¼ ¹ß»ýÇÏ´Â ¸Þ¸ð¸® ¼Õ»ó Ãë¾àÁ¡À¸·Î Ãë¾àÇÑ ½Ã½ºÅÛÀÇ ÃÖ»óÀ§(root) ±ÇÇÑ È¹µæ °¡´É
POC »óÅÂ - °ø°³
¿µÇâ¹Þ´Â ½Ã½ºÅÛ - ¸ðµç ¸®´ª½º ¹èÆ÷ÆÇ(PolkitÀº ¸®´ª½º ¹èÆ÷ÆÇÀÇ ±âº» ±¸¼º ¿ä¼Ò·Î ¸ðµç ¹èÆ÷ÆÇÀÌ ¿µÇâÀ» ¹ÞÀ½)
¡á ÇØ°á¹æ¹ý ÆÐÅ°Áö °ü¸® ½Ã½ºÅÛÀ» ÀÌ¿ëÇÑ ¾÷µ¥ÀÌÆ® Àû¿ë ÆÐÅ°Áö °ü¸® ½Ã½ºÅÛÀ» ÀÌ¿ëÇÑ ¾÷µ¥ÀÌÆ® ºÒ°¡ÇÒ °æ¿ì - pkexec ÆÄÀÏÀÇ setuid bit Á¦°Å : #chmod 0755 /usr/bin/pkexec
¡á Âü°í »çÀÌÆ® [1] https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034 [2] https://www.bleepingcomputer.com/news/security/linux-system-service-bug-gives-root-on-all-major-distros-exploit-released/ [3] https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-4034
|