sudo LPE 취약점 CVE-2025-32463 PoC

dirty cow ν¬μŠ€νŒ…μ„ μˆ˜μ •ν•˜λ €κ³  dirty cowκ°€ ν„°μ§€λŠ” λ°°ν¬νŒμ„ 찾던 쀑에 μš°λΆ„νˆ¬ ν™ˆνŽ˜μ΄μ§€μ—μ„œ 봇이 말을걸어왔닀. λŒ€λ‹΅ν•΄μ€¬λ”λ‹ˆ μ§„μ§œ μ‚¬λžŒμ΄ λ‚˜νƒ€λ‚˜μ„œ 응닡 ν•΄ μ£ΌλŠ”κ²ƒμ΄ μ•„λ‹Œκ°€?! κ·ΈλŸ¬λ©΄μ„œ 졜근 발견된 LPE CVEλ₯Ό ν•˜λ‚˜ μ•Œλ €μ£Όκ³  κ°”λ‹€. ν…ŒμŠ€νŠΈλ₯Ό μ•ˆν•΄λ³Όμˆ˜κ°€ μ—†μ§€ μ•Šμ€κ°€? κ·Έλž˜μ„œ CVE-2025-34263 ν¬μŠ€νŒ…μ„ μ‹œμž‘ν•˜κ² λ‹€. 1. CVE-2025-32463 λ¨Όμ € 이 취약점에 λŒ€ν•΄ κ°„λ‹¨ν•˜κ²Œ μ„€λͺ… ν•΄ 보자면 λ‹€μŒκ³Ό κ°™λ‹€. 1-1. 취약점 정보 λ¦¬λˆ…μŠ€ 특히 Ubuntu 계열 (λ°λΉ„μ•ˆ 은 잘 ν…ŒμŠ€νŠΈ ν•˜μ§€ μ•ŠμŒ) μ—μ„œ λ°œμƒν•˜λŠ” Local Privilege Escalation 취약점 sudo 1.9.14 ~ 1.9.17 λ²„μ „μ—μ„œ κΆŒν•œ 검사가 λλ‚˜κΈ°μ „μ— chroot 경둜λ₯Ό λ¨Όμ € ν•΄μ„ν•˜λ„λ‘ 둜직이 λ³€κ²½λ˜μ–΄ λ°œμƒ 1-2. 취약점 λ°œμƒ 쑰건 Ubuntu 계열 배포판 sudo 1.9.14 ~ 1.9.17 버전 gcc μ‚¬μš© κ°€λŠ₯ν•œ ν™˜κ²½ 2. ν…ŒμŠ€νŠΈ 자 λ‹€μŒ 사진을 보자. ...

July 4, 2025 Β· 6 min Β· 1217 words Β· quasitiger