
Check for CVE-2023-32629 "GameOver(lay)" vulnerability
이 스크립트는 GameOver(lay) 결함과 관련된 취약점을 탐지하기 위해 Ubuntu 시스템에서 보안 검사를 수행하도록 설계되었습니다. Linux 커널의 OverlayFS 모듈에 존재하는 두 가지 특정 취약점(CVE-2023-2640 및 CVE-2023-32629)을 확인합니다. 또한 시스템에서 OverlayFS가 사용 중인지도 확인합니다.
이 스크립트는 "GameOver(lay)" 결함과 관련된 취약점을 탐지하기 위해 Ubuntu 서버에서 보안 검사를 수행합니다. 취약점은 Linux 커널의 OverlayFS 모듈에 존재하며 로컬 권한 상승 공격으로 이어질 수 있습니다.
스크립트는 다음과 같은 보안 검사를 수행합니다:
Git 설치 확인: 스크립트는 시스템에 git 명령줄 도구가 설치되어 있는지 확인합니다.
Git 저장소 확인: 시스템이 Git 저장소에 있는지 확인합니다. 이는 취약점 확인 중 하나와 관련이 있습니다.
취약한 커널 버전 확인: 스크립트는 현재 커널 버전을 알려진 취약 버전과 비교하여 시스템이 취약한 커널 버전을 실행 중인지 식별합니다.
취약한 커널 함수 확인: 커널 소스 코드 파일 내에서 특정 취약 함수(ovl_copy_up_meta_inode_data)를 검색하여 취약한 커널 함수의 존재 여부를 식별합니다. 이 확인에는 루트 권한이 필요합니다.
OverlayFS 사용 확인: 스크립트는 마운트된 파일시스템을 검사하여 시스템에서 OverlayFS가 사용 중인지 확인합니다.
"GameOver(lay)" 취약점은 Ubuntu 커널의 OverlayFS 모듈에서 발견된 두 가지 높은 심각도의 보안 결함입니다:
CVE-2023-2640:
CVE-2023-32629:
Ubuntu는 2023년 7월 24일에 이 취약점에 대한 수정 사항을 발표했습니다.
Python 3가 설치되어 있는지 확인합니다.
저장소를 클론하거나 다운로드합니다.
터미널을 열고 저장소 디렉토리로 이동합니다.
스크립트를 실행합니다:
python3 game-over_check.py
스크립트를 실행하기 전에 주의를 기울이고 검토하시기 바랍니다. sudo 사용의 의미를 이해하고 스크립트가 시스템 구성과 일치하는지 확인하십시오.
"GameOver(lay)" 취약점은 Ubuntu 커널, 특히 OverlayFS 모듈 내에서 발견된 두 가지 높은 심각도의 보안 결함입니다. 이 취약점은 사이버 보안 연구자들에 의해 공개되었으며 로컬 권한 상승 공격을 가능하게 할 수 있습니다. 로컬 권한 상승이란 공격자가 처음에 허가된 것보다 더 높은 수준의 액세스와 제어 권한을 시스템에 대해 획득하는 것을 의미합니다.
이 취약점은 OverlayFS 모듈의 특정 시나리오에서 부적절한 권한 검사로 인해 발생합니다. 권한이 없는 사용자가 마운트된 파일에 권한 있는 확장 속성을 설정할 수 있으며, 이로 인해 적절한 보안 검사 없이 상위 파일에 설정됩니다. 이는 공격자가 파일을 조작하여 권한을 상승시키고, 효과적으로 시스템에 무단 액세스할 수 있게 합니다.
이 취약점은 OverlayFS 모듈 내에서 부적절한 권한 검사의 또 다른 사례입니다.
구체적으로, OverlayFS를 사용하는 Ubuntu 커널에서 ovl_do_setxattr 함수 실행 중에 발생합니다.
로컬 액세스 권한이 있는 공격자는 이 취약점을 악용하여 권한을 상승시키고 잠재적으로 루트 수준의 액세스를 얻을 수 있습니다.
요약하면, 두 취약점 모두 OverlayFS 모듈의 불충분한 권한 검사와 관련되어 있으며, 영향을 받는 Ubuntu 시스템에서 로컬 공격자가 권한을 상승시키는 데 악용될 수 있습니다. 이러한 취약점은 소프트웨어 개발에서 적절한 보안 관행의 중요성과 이러한 문제를 해결하기 위한 신속한 업데이트의 필요성을 강조합니다. Ubuntu는 2023년 7월 24일에 이 취약점에 대한 수정 사항을 발표했습니다.
이 스크립트는 교육 및 정보 제공 목적으로 제공됩니다. 스크립트 검사의 정확성과 신뢰성은 시스템 구성에 따라 달라질 수 있습니다. 항상 보안 모범 사례를 따르고 시스템을 최신 보안 패치로 유지하십시오.
자세한 내용은 공식 보안 권고 및 출처를 참조하십시오.