RSS AWS 최신 공지
팔로우
Linux 커널의 ESP-in-TCP를 통한 Fragnesia 로컬 권한 상승 보고서
게시판 ID: 2026-029-AWS 범위: AWS 콘텐츠 유형: 중요 (주의 필요) 게시 날짜: 2026년 5월 13일 오후 6:45 PDT이것은 진행 중인 문제입니다. 정보는 변경될 수 있습니다. 가장 최신 패치 정보는 보안 게시판(ID: 2026-030-AWS)을 참조하십시오.설명:Amazon은 Linux 커널에서 DirtyFrag, copy.fail 클래스 문제(CVE-2026-43284)와 관련된 추가 권한 상승 문제에 대한 보고인 CVE-2026-46300을 인지하고 있습니다. 개념 증명은 로드 가능한 모듈 espintcp를 통한 벡터를 사용합니다. Amazon Linux는 이 모듈을 제공하지 않으며 영향을 받지 않습니다.심층 방어로서, 우리는 이 동작에 의존하는 네트워크 프로토콜 구현에서 발생할 수 있는 유사한 문제에 대해 강화하기 위해 핵심 네트워킹 코드에 정확성 패치를 포함할 것입니다.