← 전체 글

태그: memory-corruption

CVE · CVE-2021-3156

CVE-2021-3156 (Sudo Baron Samedit 힙 오버플로우) 분석

리눅스·유닉스 계열 표준 권한 상승 도구 sudo의 set_cmnd() 함수에서, 명령줄 인자를 이스케이프하는 조건(MODE_RUN && MODE_SHELL)과 다시 풀어내는 조건(MODE_SHELL|MODE_LOGIN_SHELL)이 어긋나 힙 기반 버퍼 오버플로우가 발생합니다('Baron Samedit'). sudoedit -s 경로로 sudoers 등재 여부와 무관하게 인증 없는 로컬 계정 하나면 root 권한 상승까지 이어집니다. 취약 버전은 1.8.2~1.8.31·1.9.0~1.9.5p1, 수정 버전은 1.9.5p2 이상(1.8 계열은 1.8.32 이상)입니다(CVSS 3.1 7.8 HIGH, CWE-193 오프바이원, CISA KEV 등재 — NVD·Qualys 확인).

CVE · CVE-2026-77946

CVE-2026-77946 (TRENDnet TEW-821DAP 스택 오버플로우) 분석

TRENDnet TEW-821DAP 무선 AP의 NTP 시간대 설정 CGI(apply_time.cgi)가 uci_safe_get으로 읽은 설정값을 길이 검증 없이 고정 크기 스택 버퍼로 복사해, 원격 공격자가 스택 오버플로우를 트리거할 수 있습니다(CVSS 3.1 10.0 / 4.0 9.3 CRITICAL, CWE-119/121 — NVD/VulDB 확인). 이 기기는 2023년 이후 펌웨어 갱신이 없어 사실상 단종·무패치 상태입니다.