0xNews - Dirty pipe 취약점으로 인해 다양한 리눅스 기기 공격 가능 확인

0xNews - Dirty pipe 취약점으로 인해 다양한 리눅스 기기 공격 가능 확인


Dirty Pipe 로 명명된 이 취약점은 로컬 사용자는 이 취약점을 통해 권한 상승 후 루트 권한 획득 가능

리눅스 커널을 사용하는 안드로이드 역시 이번 취약점으로 인해 공격 대상이 되는 것이 확인


안드로이드는 SELinux 와 샌드박스 형태와 같은 보안 매커니즘을 사용

종종 불가능하지는 않더라도 악용하기는 어렵게 만듬

하지만 이번 취약점으로 인해 공격이 가능함을 확인


대부분 리눅스 커널 취약점은 이를 이용하여 안드로이드 공격에 유용하지 않았음

리눅스 커널 5.8 이상이 취약점 대상이라는 특정 영역이였기 때문에 공격이 가능하다는 의견


구글 픽셀6 Pro Pixel6 / 삼성 갤럭시 S22 공격 시연 동영상

https://twitter.com/i/status/1503422980612923404


이번 취약점이 가장 큰 문제는 모든 취약한 시스템, 기기 등에서 사용자 지정이나 동의 없이 작동 한다면 공격자는 안정적으로 익스플로잇을 수행할 수 있음

충분히 무기화할 수 있을만큼 가치가 있는 익스플로잇의 발견으로 공격자는 다양한 공격 시나리오 개발과 추후 수행 가능할 것으로 예상


QNAP 기기 해당 취약점 정보

https://www.qnap.com/en-us/security-advisory/qsa-22-05



QNAP 의 일부 기기에서도 취약점에 영향을 받는 것으로 확인

해당 기기 사용자는 보안 업데이트 이후에도 꾸준한 관리가 필요


댓글

이 블로그의 인기 게시물

0xNews - 안드로이드 폰 890만대 이상 사전 감염 확인

0xNews - 미군을 주제로 하여 한국인을 노리는 피싱 공격 캠페인 경고

0xNews - 리눅스 커널에서 StackRot 라는 이름의 취약점으로 권한 상승 취약점 발견