|
|
|
 |
 |
| |
 |
Á¦ ¸ñ :
[Ä«½ºÆÛ½ºÅ°] ¸®´ª½º Ä¿³Î Ãë¾àÁ¡ 'Copy Fail' º¸°í¼ ¹ßÇ¥ |
 |
ÀÛ¼ºÀÚ :
|
µî·ÏÀÏ : 2026-05-07 ¿ÀÀü 8:32:15 |
|
|
 |
 |
 |

Ä«½ºÆÛ½ºÅ°´Â ¿À´Ã, ¸®´ª½º Ä¿³Î Ãë¾àÁ¡ ¡®Copy Fail(CVE-2026-31431))¡¯¿¡ ´ëÇÑ ½ÉÃþ ºÐ¼® º¸°í¼¸¦ ¹ßÇ¥Çϰí, ±âÁ¸ º¸¾È ü°è·Î´Â ŽÁö°¡ ¾î·Á¿î ±¸Á¶Àû À§Çù¿¡ ´ëÇØ °æ°íÇß´Ù. ¡®Copy Fail¡¯ Àº ¸Å¿ì °£´ÜÇÑ ÄÚµå·Îµµ ¾Ç¿ë °¡´ÉÇÑ °íÀ§Çè Ãë¾àÁ¡À¸·Î Æò°¡µÇ°í ÀÖ´Ù. ½ÇÁ¦·Î °ø°³µÈ ÀͽºÇ÷ÎÀÕÀº ¾à 10ÁÙ ¼öÁØÀÇ Python ÄÚµå·Î ±¸¼ºµÇ¾î ÀÖÀ¸¸ç, ÀÌÈÄ Go¿Í Rust µî ´Ù¾çÇÑ ÇÁ·Î±×·¡¹Ö ¾ð¾î·Îµµ º¯ÇüµÇ¾î °ø°³µÇ°í ÀÖ´Ù. ƯÈ÷ ÀÌ °ø°ÝÀº Á¤»óÀûÀÎ ½Ã½ºÅÛ È£Ã⸸À» »ç¿ëÇϱ⠶§¹®¿¡ ÀϹÝÀûÀÎ ½Ã½ºÅÛ È°µ¿°ú ±¸º°ÀÌ °ÅÀÇ ºÒ°¡´ÉÇÏ´Ù.
¹®Á¦ÀÇ ±Ùº» ¿øÀÎÀº 2017³â ¸®´ª½º Ä¿³Î¿¡ Ãß°¡µÈ ƯÁ¤ Ä¿¹Ô¿¡¼ ºñ·ÔµÈ °ÍÀ¸·Î ºÐ¼®µÈ´Ù. ÇØ´ç º¯°æÀº `algif_aead` ¸ðµâ¿¡¼ AEAD ¾ÏÈ£ÈÀÇ in-place ¿¬»êÀ» Áö¿øÇϵµ·Ï È®ÀåÇÏ´Â °úÁ¤¿¡¼ ¹öÆÛ ó¸® ¿À·ù¸¦ À¯¹ßÇß°í, ÀÌ·Î ÀÎÇØ 2017³âºÎÅÍ 2026³â±îÁöÀÇ Ä¿³Î Àü¹Ý¿¡ ¿µÇâÀ» ¹ÌÄ¡°Ô µÇ¾ú´Ù. ±× °á°ú Ubuntu, RHEL, ÀϺΠWSL2 ȯ°æÀ» Æ÷ÇÔÇÑ ´Ù¾çÇÑ ÃֽŠ¹× ·¹°Å½Ã ¸®´ª½º ½Ã½ºÅÛÀÌ ¸ðµÎ Ãë¾àÇÑ »óÅ¿¡ ³õÀÌ°Ô µÇ¾ú´Ù.
Ãë¾àÁ¡ÀÇ ÇÙ½ÉÀº authencesn ¾ÏÈ£È ¾Ë°í¸®ÁòÀÌ µ¿ÀÛÇÏ´Â °úÁ¤¿¡¼ ¹ß»ýÇÑ´Ù. authencesnÀº ¸®´ª½º Ä¿³ÎÀÇ ¾ÏÈ£È ¼ºê½Ã½ºÅÛ ³»¿¡ ÀÖ´Â ÅÛÇø´À¸·Î, IPsec¿ë ÀÎÁõ ¾Ïȣȸ¦ ±¸ÇöÇÑ´Ù. ÇØ´ç ¾Ë°í¸®ÁòÀÇ ·ÎÁ÷ ¿À·ù·Î ÀÎÇØ, ·ÎÄà »ç¿ëÀÚ°¡ root ±ÇÇÑ È¹µæÇÏ´Â Ãë¾àÁ¡ÀÌ ¹ß»ýÇÏ¿©, ³»ºÎÀûÀ¸·Î ÇÒ´çµÈ ¸Þ¸ð¸® ÀϺθ¦ Àӽà ¹öÆÛ·Î »ç¿ëÇÏ¸é¼ ÆÄÀÏÀÇ ÆäÀÌÁö ij½Ã¿¡ Á÷Á¢ 4¹ÙÀÌÆ®¸¦ ±â·ÏÇϴµ¥, ÀÌ °úÁ¤¿¡¼ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ °ªÀ» ÁÖÀÔÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ÀÌ·Î ÀÎÇØ ½Ã½ºÅÛ ³»¿¡¼ Àб⠰¡´ÉÇÑ ¸ðµç ÆÄÀÏÀÇ ¸Þ¸ð¸® ij½Ã ³»¿ëÀ» ¾ÇÀÇÀûÀ¸·Î º¯Á¶ÇÏ´Â °ÍÀÌ °¡´ÉÇØÁø´Ù.
|
|
 |
 |
| µ¡±Û¾²±â |
 |
|
|
|
|
|
|
|
|
|
|