Linux 2

CVE-2026-53359 (Januscape): Linux KVM Use-After-Free 취약점 분석 및 Splunk SPL 탐지 쿼리

1. 취약점 설명Linux KVM 하이퍼바이저의 shadow MMU 코드에 2010년부터 16년간 숨어있던 Use-After-Free 취약점. 게스트 VM 안에서 호스트 커널 메모리를 손상시켜 호스트 전체를 장악할 수 있다. Intel과 AMD x86 모두 영향을 받으며, 공개된 PoC만으로도 호스트 커널 패닉(DoS)이 발생한다. 완전한 게스트-호스트 탈출 익스플로잇은 미공개 상태지만 연구자가 보유 중이라고 밝혔다.2. 취약점 개요항목내용CVE 번호CVE-2026-53359별칭JanuscapeCVSS미할당 (Critical 수준으로 평가)CWECWE-416 (Use After Free)발표일2026년 7월 6일영향 제품Linux Kernel KVM (x86, Intel/AMD)취약 버전커밋 2032a9..

취약점 분석 2026.07.09

버퍼 오버플로우 실습 환경 구성 - Docker 설치부터 컨테이너 생성까지

1. 들어가며버퍼 오버플로우를 직접 실습해보고 싶었는데, 내 PC에 바로 설치하기엔 부담스러워서 Docker 컨테이너를 활용했다. 실습 환경 특성상 보호 기법을 비활성화해야 하는데, 컨테이너 안에서 하면 내 PC에 영향이 없어서 마음 편하게 진행할 수 있었다. Docker 설치부터 컨테이너 생성까지 막히는 부분이 꽤 있었는데 그 과정을 그대로 정리해봤다.2. Docker가 뭔지Docker = 컨테이너 기반 가상화 도구컨테이너 = 내 PC 안에 독립된 가상 환경 → 내 PC에 영향 없이 실습 가능 → 망가지면 그냥 삭제하고 새로 만들면 됨3. 사전 확인 - 가상화 활성화 여부Docker 설치 전에 가상화가 활성화되어 있는지 확인해야 한다.확인 방법:작업관리자 열기 (Ct..