블로그

m4rt1n4@blog:~/filter

2022년 공개된 리눅스 커널 취약점으로, 일반 사용자가 읽기 전용으로 마운트된 파일이나 자신에게 쓰기 권한 없는 파일의 내용을 덮어쓸 수 있게 해준 취약점이다. CVSS 7.8, 로컬 권한 상승(…

2026-07-20 03:10:34 · 조회 2

sudo의 명령줄 파싱 코드에 있던 힙 버퍼 오버플로우 취약점으로, sudo를 실행할 수 있는(즉 거의 모든) 로컬 사용자가 별도의 sudoers 권한 없이도 root 권한을 얻을 수 있었다. 20…

2026-07-20 03:10:34 · 조회 2

2022년 공개된 Spring Framework의 원격 코드 실행 취약점이다. Log4Shell만큼 광범위하게 알려졌지만, 실제 영향 범위(특정 조건이 맞아야 함)는 더 제한적이었다. 취약한 지점:…

2026-07-20 03:10:34 · 조회 1

2024년 4월 공개된 CVE20243400은 Palo Alto Networks의 PANOS(방화벽 운영체제)에 포함된 GlobalProtect 기능에서 발견된 취약점이다. CVSS 10.0(최고점…

2026-07-19 19:39:08 · 조회 5

Log4Shell은 자바 로깅 라이브러리 Apache Log4j 2에서 발견된 원격 코드 실행 취약점이다. Log4j가 자바 생태계 전반에서 사실상 표준처럼 쓰이는 로깅 라이브러리였기 때문에, 이 …

2026-07-19 19:39:08 · 조회 1

Heartbleed는 SSL/TLS 구현체로 인터넷 대부분의 암호화 통신에서 쓰이던 OpenSSL 라이브러리에서 발견된 메모리 노출 취약점이다. 2014년 공개 당시 전 세계 웹 서버의 상당수(추정…

2026-07-19 19:39:08 · 조회 1

EternalBlue는 Windows의 SMBv1(파일 공유 프로토콜) 구현에 있던 원격 코드 실행 취약점이다. 이 취약점을 이용한 익스플로잇 코드가 2017년 Shadow Brokers라는 그룹에…

2026-07-19 19:39:08 · 조회 1

PrintNightmare는 Windows Print Spooler 서비스에서 발견된 취약점으로, 원격 코드 실행과 권한 상승(로컬 사용자가 SYSTEM 권한을 획득) 두 가지 형태로 모두 악용 가…

2026-07-19 19:39:08 · 조회 1