언어 바꾸기English
이전 목록

리눅스 CIFS 모듈서 권한 상승 취약점 발견...가짜 키 설명자로 루트 실행

Privilege Escalation Vulnerability Found in Linux CIFS Module... Root Execution via Fake Key Descriptor

TL;DR AI

핵심 요약

1분
  1. 리눅스 커널 CIFS 모듈과 cifs-utils에서 키 설명자의 출처를 검증하지 않는 결함이 발견됐다.

  2. 공격자는 위조한 설명자를 request_key()에 넣어 자신의 네임스페이스에서 루트 보조 프로그램을 실행시킬 수 있다.

  3. 이를 통해 악성 모듈을 불러오고 로컬 권한 상승으로 시스템 전체를 장악할 수 있다.

원문 보기