본문 바로가기

Security_News/해외보안소식

스택 클래쉬 취약점

728x90

리눅스, OpenBSD, NetBSDm FreeBSD 및 amd64와 같은 다수의 오픈소스 운영체제의 메모리 관리 취약점을 

공격하면 메모리를 손상시키고 임의 코드를 실행할 수 있다. 스택 클래쉬( Stack Clash)라고 불리는이 취약점은 

퀄리스의 연구원에 의해 발견되었다. 영향을받는 7 개의 알려진 OS에 대한 패치가 발표되었으며 사용자는 가능한 한 빨리 업그레이드해야한다. 

다른 OS도 영향을 받을 수 있다.

http://threatpost.com/stack-clash-vulnerability-in-linux-bsd-systems-enables-root-access/126355/

http://arstechnica.com/security/2017/06/12-year-old-security-hole-in-unix-based-oses-isnt-plugged-after-all/

http://www.scmagazine.com/stack-clash-vulnerability-spotted-in-several-operating-systems/article/669614/

http://blog.qualys.com/securitylabs/2017/06/19/the-stack-clash

728x90