Tutoriel Linux

KVM 하이퍼바이저의 오래된 취약점이 리눅스 서버의 보안을 위협하고 있습니다.

Débutant2 min de lecture
À retenirLinux n'est pas réservé aux experts. Le bon point de départ : une distribution accessible, une sauvegarde propre et quelques commandes comprises.

많은 리눅스 인프라에 가상화를 제공하는 KVM 하이퍼바이저에 16년 된 취약점이 존재했습니다. “Januscape”라고 명명된 이 취약점은 가상 머신이 호스트 서버를 공격할 수 있도록 허용했습니다. 이러한 위협은 특히 클라우드 환경과 가상화된 서버에서 널리 발생합니다.

이 심각한 취약점은 인텔 및 AMD 아키텍처의 KVM 메모리 관리자(MMU)에서 발생하는 메모리 오류에서 비롯됩니다. 이 취약점은 독립 연구원인 김현우 씨가 발견하여 구글의 kvmCTF 프로그램에 보고했습니다. 이 취약점은 호스트에서 악성 코드가 실행될 위험이 있어 심각한 결과를 초래할 수 있습니다.

리눅스 관리자는 배포판의 업데이트를 반드시 확인해야 합니다. 다양한 변종에서 수정 사항이 즉시 적용되지 않기 때문입니다.

Januscape: KVM 가상화에서 심각한 문제를 일으키는 취약점

KVM은 리눅스 생태계, 특히 구글 클라우드와 같은 퍼블릭 클라우드에서 널리 사용되는 타입 1 하이퍼바이저입니다. 뛰어난 안정성으로 유명하지만, 메모리 관리 모듈에서 심각한 보안 취약점이 발견되었습니다. 이른바 “Januscape” 취약점은 가상 머신의 메모리 주소 관리에 중요한 메커니즘인 섀도우 MMU에서 발생하는 use-after-free 결함입니다.

이 취약점은 게스트 VM에서 루트 권한을 가진 공격자가 악용할 수 있습니다. 공격자는 호스트 커널을 다운시키거나, 최악의 경우 관리자 권한으로 코드를 삽입할 수 있습니다. 퍼블릭 클라우드의 단일 VM이 전체 물리적 서버를 마비시킬 수 있다고 상상해 보세요. 결코 쉬운 일이 아닙니다!

특히 Red Hat Enterprise Linux와 같은 일부 배포판은 모든 사용자에게 /dev/kvm 장치에 대한 쓰기 권한을 허용하여 취약점을 완전히 차단하지 못하고 있습니다. 이러한 수준의 노출은 해당 취약점에 대한 접근을 용이하게 하고 위협을 증가시킵니다.

경계심과 신중함을 바탕으로 개발된 성과

김현우는 커널 패닉을 유발하여 서비스 거부 공격을 일으키는 개념 증명(proof of concept)을 구현했습니다. 그러나 그는 아직 가상 머신에서 완전히 탈출할 수 있는 완전한 익스플로잇 코드를 공개하지 않았습니다. 이러한 침묵은 익스플로잇의 복잡성과 더불어 윤리적 고려 사항 때문인 것으로 보입니다.

그럼에도 불구하고, 이러한 취약점의 존재 자체는 가상화 인프라에 심각한 위험을 초래합니다. 특히 ARM64와 같은 다른 아키텍처에서 유사한 변종이 이미 발견된 바 있기 때문에, 다른 연구자나 악의적인 공격자가 가까운 시일 내에 더욱 위험한 익스플로잇을 개발할 가능성이 매우 높습니다.

이 주제를 더 자세히 살펴보려면 해당 취약점에 대한 심층 분석 자료를 웹사이트에서 참고하는 것이 도움이 됩니다. 컴퓨터 세계.

Januscape는 주의해야 할 여러 리눅스 취약점 중 하나입니다.

Januscape의 발견은 오픈소스든 상용이든 가상화 기술이 여전히 민감한 영역임을 다시 한번 상기시켜 줍니다. 이른바 “VM 탈출” 공격은 호스트와 게스트 간의 근본적인 격리를 무너뜨리기 때문에 가장 두려운 공격 중 하나입니다. 이러한 장벽이 무너지면 전체 인프라가 노출됩니다.

김현우는 이러한 유형의 익스플로잇에 낯설지 않습니다. 그는 이전에 여러 리눅스 커널 취약점을 결합하여 권한을 상승시키는 “Dirty Frag”라는 익스플로잇을 공개한 바 있습니다. 이는 시스템 보안을 유지하는 데 있어 경계심과 신속한 대응이 얼마나 중요한지를 보여줍니다.

Januscape에 대한 공식 수정 패치가 6월 16일에 Linux 커널에 통합되었습니다. 하지만 Red Hat, Debian, Fedora와 같은 일반적인 배포판에서 패치를 사용할 수 있는지 여부는 관리자의 작업 속도에 따라 달라집니다. 따라서 가능한 한 빨리 패치를 설치하고 적절한 보호 조치 없이 운영하지 않도록 하는 것이 가장 좋습니다!

이번 업데이트는 안정성과 보안에 매우 중요합니다.

이런 상황에서는 현실을 외면하지 않는 것이 최선입니다. 이 취약점의 본질 자체가 우리에게 교훈을 줍니다. 가상화 시스템에서 신뢰는 하이퍼바이저뿐만 아니라 리눅스 커널의 정상적인 작동에도 크게 좌우됩니다. 마치 엔진을 분해하기 전에 윤활유를 바르는 것과 같습니다.

보안 공지를 정기적으로 모니터링하고 패치가 제공되는 즉시 배포하는 것이 필수적입니다. 여기에는 커널 및 KVM 관련 패키지에 대한 패치 확인이 포함됩니다. 최신 시스템을 유지하는 것은 발견되기 전까지 수년 동안 잠복해 있을 수 있는 취약점에 대한 최선의 방어책입니다.

리눅스 업데이트에 대한 더 자세한 내용을 알아보려면 [웹사이트 주소]의 시스템 관리 팁도 참조하세요. 리눅스 엔카자.

KVM 환경에서 Januscape 취약점은 무엇입니까?

이는 KVM 하이퍼바이저의 메모리 관리자에서 발생하는 ‘use-after-free’ 메모리 취약점으로, 가상 머신이 Linux 호스트에서 악성 코드를 실행할 수 있도록 허용합니다.

Januscape의 영향을 받는 시스템은 무엇입니까?

인텔 및 AMD 아키텍처에서 KVM을 사용하는 Linux 서버, 특히 클라우드 환경에 배포된 서버가 영향을 받습니다.

우리는 어떻게 이러한 취약점으로부터 스스로를 보호할 수 있을까요?

리눅스 커널의 수정된 업데이트는 지체 없이 적용되어야 하며, 사용 중인 배포판이 이러한 패치를 제대로 통합했는지 확인해야 합니다.

그 결함이 오작동을 일으킬 수 있나요?

예, 취약점 공격으로 인해 ‘커널 패닉’이 발생하여 서버가 중지되거나 재시작될 수 있으며, 이는 서비스 가용성에 영향을 미칠 수 있습니다.

이와 유사한 다른 취약점이 있습니까?

네, ARM64의 ITScape와 같은 다른 취약점들은 VM 탈출 위협이 특정 아키텍처 유형에만 국한되지 않는다는 것을 보여줍니다.

원천: www.lemondeinformatique.fr

sudo apt update && sudo apt upgrade