상세 컨텐츠

본문 제목

Linux커널 권한상승취약점(CVE-2022-25636) 주의!

국내외 보안동향

by 알약4 2022. 3. 15. 14:53

본문



Linux Kernel 모듈에서 권한상승 취약점(CVE-2022-25636)이 발견되었습니다.

 

해당 취약점은 net/netfilter/nf_dup_netdev.c에 존재하며, 시스템에 사용자 계정이 있는 로컬 공격자가 범위를 벗어난 메모리에 접근하도록 허용하여 시스템 충돌이나 권한상승이 가능하게 됩니다.

 

 

영향받는 버전 

 

5.4<=리눅스 커널 <=5.6.10

 

 

패치방법


최신 버전으로 업데이트

 

 

 

 

참고 :
https://thehackernews.com/2022/03/new-linux-bug-in-netfilter-firewall.html
https://nvd.nist.gov/vuln/detail/CVE-2022-25636
https://nickgregory.me/linux/security/2022/03/12/cve-2022-25636/

관련글 더보기

댓글 영역