v19.90.0을 통한 AGL app-framework-binder(afb-daemon)를 사용하면 모든 로컬 프로세스가 추상 Unix 소켓 @urn:AGL:afs:supervision:socket을 통해 인증 없이 권한 있는 감독 명령(Exit, Do, Sclose, Config, Trace, Debug, Token, slist)을 실행할 수 있습니다. src/afb-supervision.c의 on_supervision_call 함수는 자격 증명 확인 없이 8개 명령을 모두 전달합니다. src/afs-supervision.h의 공식 CAUTION 설명에서 알 수 있듯이 추상 소켓에는 DAC 보호 기능이 없습니다.
v19.90.0을 통한 AGL app-framework-binder(afb-daemon)를 사용하면 모든 로컬 프로세스가 추상 Unix 소켓 @urn:AGL:afs:supervision:socket을 통해 인증 없이 권한 있는 감독 명령(Exit, Do, Sclose, Config, Trace, Debug, Token, slist)을 실행할 수 있습니다. src/afb-supervision.c의 on_supervision_call 함수는 자격 증명 확인 없이 8개 명령을 모두 전달합니다. src/afs-supervision.h의 공식 CAUTION 설명에서 알 수 있듯이 추상 소켓에는 DAC 보호 기능이 없습니다. 이를 통해 권한이 낮은 로컬 프로세스가 데몬을 종료하거나(Exit 명령을 통해 DoS) 임의의 API 호출을 실행하거나(Do 명령을 통해) 임의의 사용자 세션을 닫거나(Sclose 명령을 통해) 전체 전역 구성을 유출할 수 있습니다(Config 명령을 통해). 이 취약점은 2017년 6월 29일 커밋 b8c9d5de384efcfa53ebdb3f0053d7b3723777e1에서 발생했습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 78.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 78.00 |
VPI 공식 vpi-v1 기준