CVE-2016-5195로 식별되며, Linux 커널의 copy-on-write 처리 경쟁 상태를 악용해 로컬 사용자가 읽기 전용 메모리 매핑을 변경하고 권한을 상승시킬 수 있었던 취약점은?
1
Heartbleed
오답 이유Heartbleed(CVE-2014-0160)는 OpenSSL Heartbeat 요청의 길이 검증 오류로 프로세스 메모리가 노출되는 취약점이다.
2
Dirty COW
정답 근거Dirty COW는 Linux copy-on-write 처리의 경쟁 상태를 이용해 읽기 전용 매핑에 쓰고 권한 상승을 일으킬 수 있는 CVE-2016-5195의 별칭이다.
3
Shellshock
오답 이유Shellshock는 Bash가 환경변수에 이어진 함수 본문 뒤 명령을 실행할 수 있었던 명령 삽입 취약점 계열이다.
4
POODLE
오답 이유POODLE은 SSL 3.0 CBC 패딩 처리 특성을 악용해 암호문 내용을 추측하는 패딩 오라클 공격이다.
정답·상세해설
정답 2번
Dirty COW의 핵심은 Linux 메모리 관리의 copy-on-write 경쟁 상태다. 공격자는 로컬에서 읽기 전용 메모리 매핑이 COW로 복사되는 과정의 경쟁 조건을 악용해 원래 쓰기 불가능한 내용을 변경하고 권한 상승으로 이어지게 할 수 있었다. NVD는 이를 CVE-2016-5195로 식별한다.