
CVE-2024-3094 취약점에 관한 정보 보안 강좌를 위한 프레젠테이션
이 저장소는 UNIPR 보안 정보학 과정을 위한 XZ Utils 관련 보안 취약점에 대한 간단한 연구 및 발표 자료를 포함하고 있습니다.
Ubuntu의 취약점 설명:
xz의 upstream tarball에서 5.6.0 버전부터 악성 코드가 발견되었습니다. 복잡한 난독화 과정을 통해 liblzma 빌드 프로세스는 소스 코드에 숨겨진 테스트 파일에서 미리 빌드된 오브젝트 파일을 추출하여 liblzma 코드의 특정 함수를 수정하는 데 사용합니다. 그 결과 수정된 liblzma 라이브러리가 생성되며, 이 라이브러리에 링크된 모든 소프트웨어가 이 라이브러리와의 데이터 상호작용을 가로채고 수정할 수 있습니다.
