핀도둑질 이는 리눅스에서 발견된 새로운 권한 상승 취약점의 이름으로, 이미 공개된 익스플로잇이 존재하며 관리자와 사이버 보안 전문가들 사이에서 우려를 불러일으키고 있습니다. 이 취약점은 커널의 RDS(Reliable Datagram Sockets) 서브시스템에 영향을 미치며, 로컬 공격자가 취약한 시스템에서 루트 권한을 획득할 수 있도록 합니다.
이 문제는 V12 연구팀에서 확인했으며, 아직 공식적인 CVE 식별자는 부여되지 않았지만, 해당 문제를 해결하는 패치가 이미 제공되었습니다.연구원들은 이 공격이 RDS "제로카피" 경로 내의 이중 메모리 해제 취약점을 악용하고, 이를 io_uring과 결합하여 시스템 페이지 캐시를 덮어쓴다고 설명합니다. 전문가들에 따르면, 현재 가장 큰 위험은 Arch Linux에 집중되어 있습니다.이 배포판은 취약점을 악용하는 데 필요한 RDS 모듈을 기본적으로 로드하기 때문입니다.
Linux에서 PIN 도난 및 권한 상승 문제 증가
PinTheft의 출현은 최근 몇 달 동안 리눅스 커널에 영향을 미친 일련의 로컬 권한 상승 취약점에 추가됩니다. 다음과 같은 사례들이 있습니다. 더티 프래그, 프라그네시아 o 복사 실패 그들은 이미 PoC 코드가 공개되어 커뮤니티에서 접근 가능하게 되면 이러한 유형의 결함이 얼마나 빠르게 실제 위협으로 발전할 수 있는지를 입증했습니다.
PinTheft 취약점의 경우, 공격에는 몇 가지 특정 조건이 필요합니다. RDS 모듈이 로드되어 있어야 하고, io_uring이 활성화되어 있어야 하며, 시스템에 접근 가능한 SUID 바이너리가 존재해야 합니다. 이는 다른 유사한 취약점에 비해 공격 표면을 크게 줄여주지만, 전문가들은 Arch Linux가 기본적으로 이러한 요구 사항 중 일부를 충족한다는 점에 유의해야 합니다.
연구진은 커널을 즉시 패치된 버전으로 업데이트할 것을 권장합니다. 패치를 즉시 적용할 수 없는 사용자를 위해 임시 해결책으로 modprobe를 사용하여 RDS 모듈 로딩을 비활성화하고 차단하는 방법이 제안되었습니다.
리눅스 취약점을 악용하는 실행 가능한 익스플로잇이 공개되면서 관리자와 보안팀에 대한 압박이 커지고 있습니다. 특히 다중 사용자 환경, 공유 서버 또는 중요 인프라와 같이 로컬 권한 상승이 순식간에 전체 시스템 침해로 이어질 수 있는 환경에서는 더욱 그렇습니다.