본문 바로가기

CVE3

[LPE]CVE-2021-4034 CVE-2021-4034Polkit 패키지의 pkexec를 실행할 때 전달받은 인자의 개수를 검증하지 않아, 메모리 오프셋의 참조 오류를 발생시켜서, root 계정으로의 권한상승(LPE)이 가능한 취약점 pkexecUnix/Linux 시스템에서 사용자의 작업 요청을 검증&통제하는 프레임워크는 "Polkit" 이며, pkexec는 Polkit 프레임워크에 내장된 실행 명령어로, 미리 정의된 Polkit 정책에 기반하여 일반 사용자가 최고 관리자(root) 등 타 사용자의 권한으로 프로세스를 실행할 수 있도록 지원하는 역할커밋 내역커밋내역을 통한 추측 - argc는 1보다 크지 않으면, "exit(127)" - argv[n] 이 비어있지 않아야만 "argv[n] = path; 로 인식 즉, 취약점 패치 되.. 2026. 9. 7.
[MariaDB_Audit] CVE-2026-3494 #2 [MariaDB_Audit] CVE-2026-3494 #1 :: Security_Analysis새로운 현상 발견 4개의 쿼리를 사용하면서, 테스트를 했을 때 오히려 11.8.6 이상의 버전에서 로그가 기록이 되지 않는 현상이 두개가 발견되었다. - PoC Query #2 | PoC Query #3 PoC Query #2_뭐지..?# MariaDB 10.3.3920260412 13:28:22,77f802a94157,root,localhost,53,79,QUERY,mysql,'SELECT * FROM user',104620260412 13:34:38,77f802a94157,root,localhost,53,80,QUERY,mysql,'select * from mysqql.user',1146# MariaDB .. 2026. 8. 30.
[MariaDB_Audit] CVE-2026-3494 #1 CVE-2026-3494MariaDB 11.8.5 이하 버전에서 server_audit 플러그인의 server_audit_events 가 QUERY_DCL, QUERY_DML, QUERY_DDL 필터링으로 설정된 경우, 사용자가 Query에 이중 하이픈(--) 또는 해시(#) 를 포함하여 실행 시 해당 문장이 기록되지 않는다는 주석 처리 우회에 관한 취약점Server_Audit 플러그인?server_audit 플러그인은 "감사 목적의 로그를 남기기 위한 별도의 기능" 이라고 이해를 해야한다. MariaDB는 server_audit 플러그인을 사용하지 않더라도, 기본적으로 아래와 같이 로그를 남긴다. 로그 종류 목적예시Error Log서버 오류 및 상태서버 시작, 종료, 오류 등General Query 서.. 2026. 8. 30.