컴퓨터/노트북/인터넷
IT 컴퓨터 기기를 좋아하는 사람들의 모임방
🕰️
2022.03.10 06:04
리눅스 커널 5.8 이후의 취약점 더티 파이프
조회 수 107 추천 수 0 댓글 0
읽기 전용 파일에 데이터를 덮어씌울 수 있는 리눅스 5.8 커널의 취약점 CVE-2022-0847에 대한 글입니다. 권한이 없는 프로세스가 루트 프로세스에 코드를 주입해 권한 상승을 이끌어낼 수 있습니다.
리눅스 뿐만 아니라 리눅스 커널을 사용하는 안드로이드에서도 이 취약점이 존재합니다. 다만 이 취약점은 리눅스 5.16.11, 5.15.25, 5.10.102에서 수정됐습니다.