공유할 서비스 선택

TECH


TECH

OS OpenSSH 'CVE-2023-38408' 보안 취약점 안내

페이지 정보

작성자 OSworker 아이디로 검색 전체게시물 댓글 1건 조회 993회 좋아요 0회 작성일 23-07-31 22:06

본문

7월 19일 레드햇에서는 CVE-2023-38408 보안 취약점에 대해 안내를 했습니다. 

 

> Description

OpenSSH에 취약성이 있습니다. OpenSSH의 ssh-agent의 PKCS#11 기능에 신뢰할 수 없는 검색 경로가 있으므로 에이전트가 공격자가 제어하는 시스템으로 전달되면 원격 코드가 실행됩니다(/usr/lib의 코드가 반드시 ssh-agent로 로드하는 데 안전하지는 않음). 이 결함을 통해 공격자는 서버에서 전달된 에이전트 소켓을 제어하고 클라이언트 호스트의 파일 시스템에 쓸 수 있으며 ssh-agent를 실행하는 사용자의 권한으로 임의 코드를 실행할 수 있습니다. 

 

-> 제가 이해한것을 요약하자면, 

서버 A로 접속해서 서버B로 접속 시에 공개키가 필요하거나 패스워드가 필요합니다. 그리고 서버 B에서 C서버 접속시에도 공개키나 패스워드가 필요하지만, PKCS#11 기능을 이용하고, 

SSH 설정이 'ForwardAgent yes'로 되어있으면, A서버가 C서버로 공개키나 패스워드 없이 로그인이 가능하다는 것입니다. 

 

 

> Mitigation

원격 공격을 위해 사용자가 에이전트 포워딩을 사용하도록 설정된 상태에서 손상되거나 악의적인 SSH 서버에 대한 SSH 연결을 설정해야 합니다. 에이전트 포워딩은 기본적으로 사용되지 않도록 설정됩니다. 에이전트 포워딩 구성 지시문 사용을 위해 SSH 클라이언트 구성 파일을 검토하고 -A 명령줄 인수 사용을 위해 SSH 클라이언트 호출을 검토하여 특정 연결에 대해 에이전트 포워딩이 사용되도록 설정되었는지 확인하십시오.

 

빈 PKCS#11/FIDO 허용 목록(ssh-agent -P '')으로 ssh-agent(1)를 시작하거나 특정 제공자 라이브러리만 포함된 허용 목록을 구성하여 공격을 방지할 수도 있습니다.

 

-> 현재(7/31일기준) 까지 해결을 위한 패키지가 제공되지 않은 상태이며, 임시방편으로 해킹을 막기위해  

 

1) 빈 PKCS#11/FIDO 허용 목록(ssh-agent -P '')으로 ssh-agent(1)를 시작

 # ssh-agent -P ''

 

 

2) ForwardAgent 설정을 no로 변경 (no 가 default 설정이긴 합니다.)

ForwardAgent no 

 

# 참조 링크 

 . https://access.redhat.com/security/cve/cve-2023-38408

 

 

감사합니다. 

 

 

댓글목록

OSworker님의 댓글

OSworker 작성일

Errata 나왔습니다. 위 참조링크 가시면 해결방법 나와있습니다. 참고하세요~

TECH 목록
번호 제목 작성자 작성일 조회수
64 OS OSworker 아이디로 검색 전체게시물 10-09 798
authselect를 사용하여 사용자 인증 구성에 대해 알아보겠습니다. #pam_faillock #pam.d

카테고리 : OS

798 0
작성자 : OSworker 23/10/09
63 OS OSworker 아이디로 검색 전체게시물 09-30 2021
Red Hat Subscription-Manager 사용법에 대해 알아보겠습니다~

카테고리 : OS

2,021 0
작성자 : OSworker 23/09/30
62 OS OSworker 아이디로 검색 전체게시물 09-25 566
Stratis 파일시스템에 대해 들어보셨나요?

카테고리 : OS

566 0
작성자 : OSworker 23/09/25
61 OS OSworker 아이디로 검색 전체게시물 09-21 762
Kdump 에 대해 알아보는 시간~!!

카테고리 : OS

762 0
작성자 : OSworker 23/09/21
60 OS OSworker 아이디로 검색 전체게시물 08-30 1569
Red Hat Linux lifecycle

카테고리 : OS

1,569 0
작성자 : OSworker 23/08/30
59 OS OSworker 아이디로 검색 전체게시물 08-20 625
Live kernel patch - 온라인 커널 업데이트

카테고리 : OS

625 0
작성자 : OSworker 23/08/20
58 OS OSworker 아이디로 검색 전체게시물 08-12 745
Red Hat Enterprise Linux 9 의 새로운기능에 대해 알아보기 part -2 : Session Recording

카테고리 : OS

745 0
작성자 : OSworker 23/08/12
열람중 OS OSworker 아이디로 검색 전체게시물 07-31 994
열람중
OpenSSH 'CVE-2023-38408' 보안 취약점 안내

카테고리 : OS

994 1
작성자 : OSworker 23/07/31
56 OS OSworker 아이디로 검색 전체게시물 07-28 510
Red Hat Enterprise Linux 9 의 새로운기능에 대해 알아보기 part -1

카테고리 : OS

510 0
작성자 : OSworker 23/07/28
55 OS osgusu 아이디로 검색 전체게시물 07-23 529
[Storage / Filesystem] VDO(Virtual Data Optimizer)란 무엇인가?

카테고리 : OS

529 0
작성자 : osgusu 23/07/23
Total 84건
게시물 검색

주식회사 클럭스| 대표 : 이찬호| 사업자등록번호 : 107-87-27655
주소 : 서울특별시 영등포구 국회대로 800, 여의도파라곤
E-mail : sales@chlux.co.kr
Copyright © 클럭스 www.chlux.co.kr All rights reserved.
상단으로Top