È£½ºÆà ȣ½ºÆà µµ¸ÞÀÎ ¸¶ÀÌÆäÀÌÁö °í°´¼¾ÅÍ

È£½ºÆà ¼¾ÅÍ Å¸ÀÌƲ
°ßÀû¿äû
È£½ºÆÿ¬Àå µµ¸ÞÀο¬Àå È£½ºÆÿ¬Àå µµ¸ÞÀο¬Àå
ÅëÇÕÀ¥FTPÁ¢¼Ó
  • ³×ÀÓ¼­¹ö
  • 1Â÷
    hns1.nsgodo.com
    IP: 180.210.127.112
  • 2Â÷
    hns2.nsgodo.com
    IP: 211.233.51.3
°í°´¼¾ÅÍ Àå¾Ö½Å°í
¾È³çÇϼ¼¿ä. nhngodo ÀÔ´Ï´Ù. Á¤ºÎ¿¡¼­ 2020³â±îÁö °ø°øºÐ¾ß ¹× ¹Î°£À¥»çÀÌÆ® ¾×Ƽºêx ÆóÁö ¹× °³¼± ±Ç°í¾È³»·Î ÀÎÇØ ¾×ƼºêX·Î ±¸ÇöµÇ¾î Àִ ȣ½ºÆÃ¿ë °íµµ ÅëÇÕ À¥ FTP Á¦°øÀ» 2019³â¿¡ Á¾·á ¿¹Á¤¿¡ ÀÖ½À´Ï´Ù. ÃßÈÄ ´õ ÁÁÀº ¼­ºñ½º·Î Á¦°ø ¿¹Á¤ÀÌ¿À´Ï ¸¹Àº ¾çÇØ ºÎŹ µå¸®¸ç, ÀÌ¿¡ µû¶ó ÇØ´ç °íµµ FTP ´ë½Å ¾Æ·¡ ¸µÅ©¸¦ ÅëÇÏ¿© FTP ÇÁ·Î±×·¥À» ¼³Ä¡ÇÏ¿© »ç¿ëÇϽñ⸦ ±ÇÀåÇص帳´Ï´Ù. ¾×ƼºêX¶õ? Internet Explore »ç¿ëÀÚ°¡ À¥¼­ºñ½º¸¦ ÀÌ¿ëÇϴµ¥ ÇÊ¿äÇÑ ÀÀ¿ë ÇÁ·Î±×·¥À» ÄÄÇ»ÅÍ¿¡ ÀÚµ¿À¸·Î ¼³Ä¡ÇØÁÖ´Â ±â¼ú·Î ÄÄÇ»ÅÍÀÇ º¸¾ÈÀ» ÀϽÃÀûÀ¸·Î ÇØÁ¦ÇÏ´Â ±â´ÉÀÌ ÀÖ¾î º¸¾È¿¡ Ãë¾àÇÏ¿© Á¤ºÎ¿¡¼­µµ ¾×Ƽºê X¸¦ ÆóÁöÇ϶ó°í ±Ç°íÇÏ°í ÀÖ½À´Ï´Ù.
FTP ÇÁ·Î±×·¥ (¹«·áÇü ÇÁ·Î±×·¥) ´Ù¿î·Îµå ¹Ù·Î°¡±â
  • FileZilla ´Ù¿î·Îµå
  • FileZilla ¸Å´º¾ó ´Ù¿î·Îµå
´Ý±â
Á¦¸ñ (°øÁö)¸®´ª½º Polkit ·ÎÄà ±ÇÇÑ »ó½Â Ãë¾àÁ¡ º¸¾È ¾÷µ¥ÀÌÆ® ±Ç°í Á¶È¸¼ö 2,660°Ç


¸ðµç ¸®´ª½º ¹èÆ÷ÆÇÀÇ ÀÎÁõ ÇÁ·¹ÀÓ¿öÅ©ÀÎ Polkit¿¡¼­ ¹ß»ýÇÏ´Â Ãë¾àÁ¡(CVE-2021-4034)ÀÌ È®ÀÎµÇ¾î ¾È³» µå¸³´Ï´Ù.


ÀÚ¼¼ÇÑ »çÇ×Àº ¾Æ·¡ ³»¿ëÀ» Âü°í ºÎŹµå¸³´Ï´Ù.


¡á »ó¼¼ ³»¿ë


CVE ½Äº°ÀÚ

- CVE-2021-4034


Ãë¾àÁ¡ À̸§

- PolkitÀÇ pkexec ÄÄÆ÷³ÍÆ®¿¡¼­ ¹ß»ýÇÏ´Â ·ÎÄà ±ÇÇÑ »ó½Â Ãë¾àÁ¡


Ãë¾àÁ¡ µî±Þ

- High


Ãë¾àÁ¡ ¼³¸í

- Polkit(Policykit)Àº À¯´Ð½º °è¿­ ½Ã½ºÅÛÀÇ ÀÎÁõ ÇÁ·¹ÀÓ¿öÅ©·Î ÇöÀç ¸ðµç ¸®´ª½º ¹èÆ÷ÆÇ¿¡ ±âº» ±¸¼º ¿ä¼Ò·Î Á¸Àç

- PolkitÀÇ pkexec ÄÄÆ÷³ÍÆ®¿¡¼­ ¹ß»ýÇÏ´Â ¸Þ¸ð¸® ¼Õ»ó Ãë¾àÁ¡À¸·Î Ãë¾àÇÑ ½Ã½ºÅÛÀÇ ÃÖ»óÀ§(root) ±ÇÇÑ È¹µæ °¡´É


POC »óÅÂ

- °ø°³


¿µÇâ¹Þ´Â ½Ã½ºÅÛ

- ¸ðµç ¸®´ª½º ¹èÆ÷ÆÇ(PolkitÀº ¸®´ª½º ¹èÆ÷ÆÇÀÇ ±âº» ±¸¼º ¿ä¼Ò·Î ¸ðµç ¹èÆ÷ÆÇÀÌ ¿µÇâÀ» ¹ÞÀ½)



¡á ÇØ°á¹æ¹ý

ÆÐÅ°Áö °ü¸® ½Ã½ºÅÛÀ» ÀÌ¿ëÇÑ ¾÷µ¥ÀÌÆ® Àû¿ë

ÆÐÅ°Áö °ü¸® ½Ã½ºÅÛÀ» ÀÌ¿ëÇÑ ¾÷µ¥ÀÌÆ® ºÒ°¡ÇÒ °æ¿ì

   - pkexec ÆÄÀÏÀÇ setuid bit Á¦°Å : #chmod 0755 /usr/bin/pkexec



¡á Âü°í »çÀÌÆ®

[1] https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034

[2] https://www.bleepingcomputer.com/news/security/linux-system-service-bug-gives-root-on-all-major-distros-exploit-released/

[3] https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-4034