← 전체 글

태그: heap-overflow

CVE · CVE-2021-3156

CVE-2021-3156 (Sudo Baron Samedit 힙 오버플로우) 분석

리눅스·유닉스 계열 표준 권한 상승 도구 sudo의 set_cmnd() 함수에서, 명령줄 인자를 이스케이프하는 조건(MODE_RUN && MODE_SHELL)과 다시 풀어내는 조건(MODE_SHELL|MODE_LOGIN_SHELL)이 어긋나 힙 기반 버퍼 오버플로우가 발생합니다('Baron Samedit'). sudoedit -s 경로로 sudoers 등재 여부와 무관하게 인증 없는 로컬 계정 하나면 root 권한 상승까지 이어집니다. 취약 버전은 1.8.2~1.8.31·1.9.0~1.9.5p1, 수정 버전은 1.9.5p2 이상(1.8 계열은 1.8.32 이상)입니다(CVSS 3.1 7.8 HIGH, CWE-193 오프바이원, CISA KEV 등재 — NVD·Qualys 확인).

CVE · CVE-2023-28218

CVE-2023-28218 (Windows afd.sys 커널 힙 오버플로우) 분석

보안 연구팀 Theori는 Windows 커널의 네트워크 드라이버(afd.sys)에서 힙 오버플로우 결함을 찾아 CVE-2023-28218로 이어지는 연구를 2023년 Hexacon 컨퍼런스에서 발표했습니다. 취약점 자체는 흔한 정수 오버플로우형 버그지만, 연구팀이 주목받은 지점은 이 버그를 "우연이 아니라 매번" 터뜨리는 방법이었습니다. 사용자 메모리를 다루는 커널 코드 특유의 타이밍 문제를 이용해 신뢰도 높은 커널 권한 상승 경로를 완성했습니다.

CVE · CVE-2026-42945

CVE-2026-42945 (NGINX 힙 오버플로우) 분석

NGINX Plus와 NGINX 오픈소스판의 요청 재작성 모듈(`ngx_http_rewrite_module`)에서 힙(heap, 동적 메모리 영역) 버퍼 오버플로우 취약점이 공개됐습니다. CVSS 9.2로 평가된 이 결함(CVE-2026-42945)은 공개 며칠 만에 실전 악용 시도가 관측됐다고 보안 업체 VulnCheck가 밝혔습니다. 연구자들은 원격 코드 실행까지 이어지려면 특정 설정과 완화 기법 비활성화가 겹쳐야 한다고 선을 그었습니다.

2026-08-31 #heap-overflow #nginx