CVE 2015-8660 연구
설명
이것은 제 운영체제 보안 과정의 최종 연구 프로젝트를 위해 CVE 2015-8660 overlayFS 취약점에 대해 수행한 연구입니다. 이 프로젝트의 목표는 2012년부터 2022년까지의 Linux 커널 취약점을 찾고, 취약점을 설명하고, 잠재적 영향을 설명하며, 조작된 익스플로잇을 사용하여 취약점을 시연하는 것이었습니다. 이 취약점은 fs/overlayfs/inode.c 프로그램에 위치한 ovl_setattr 함수로 인해 발생합니다. 조작된 애플리케이션을 통해 악용되면, 악의적인 사용자가 로컬 머신에 대한 권한 있는 접근을 얻을 수 있습니다. 이 취약점은 Linux 커널 버전 4.3.3까지 영향을 미칩니다. 제 프로젝트 연구 논문과 아래에 참조된 Exploit-db에서 찾은 익스플로잇 코드를 사용한 시연 비디오가 포함되어 있습니다.
사용된 도구
- CVE 데이터베이스
- 가상 머신 (Ubuntu 15.04)
사용된 환경
참고 자료