본문 바로가기 사이드메뉴 바로가기 주메뉴 바로가기

GISTian

Creating limitless possibilities through research and education

[보안권고문 권고2022-058] CRI-O에서 발생하는 취약점을 해결한 보안 업데이트 발표

  • 최승윤
  • 등록일 : 2022.03.22
  • 조회수 : 68

보안 권고문

개요

o CRI-O에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]

o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로 이용자들은 아래 해결 방안에 따라 조치 권고

 

설명

o 공격자가 임의의 커널 변수를 설정하여 루트 권한으로 임의 코드 실행이 가능한 취약점(CVE-2022-0811)

 

영향을 받는 버전

o CRI-O 1.19.0 이후 버전

 

해결 버전

o CRI-O 1.19.6, 1.20.7, 1.21.6, 1.22.3, 1.23.2, 1.24.0

 

해결 방안

o 하단의 참고 사이트를 확인하여 업데이트 확인 및 수행 [2]

 

기타 문의사항

정보보안팀(☎5072, cert@gist.ac.kr)

 

참고사이트

[1] https://github.com/cri-o/cri-o/security/advisories/GHSA-6x2m-w449-qwx7

[2] https://github.com/cri-o/cri-o/releases


정보보호최고책임자(학술정보처장)