ÀÎÅÚÀÇ ¼¹ö¿ë Á¦¿Â CPU Á¦Ç°±º¿¡¼ NetCAT(Network Cache ATtack)À¸·Î À̸§ ºÙÀº »çÀ̵å ä³Î °ü·Ã º¸¾È Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú´Ù.
¾Ï½ºÅ׸£´ã Vrije ´ëÇÐÀÇ ¿¬±¸Áøµé¿¡ ÀÇÇØ ¹ß°ßµÈ NetCAT Ãë¾àÁ¡Àº Á¦¿Â CPU¿¡ µµÀÔµÈ DDIO(Data-Direct I/O) ¹× RDMA(Remote Direct Memory Access) ±â´É¿¡ ±â¹ÝÇϸç, ÀÎÅÚ¿¡ µû¸£¸é ÇØ´ç Ãë¾àÁ¡Àº ÀÌµé ±â´ÉÀÌ Æ÷ÇÔµÈ Á¦¿Â E5/ E7/ SP Á¦Ç°±º¿¡¼ ¾Ç¿ëµÉ ¼ö ÀÖ´Ù.
DDIO´Â 2012³âºÎÅÍ Á¦¿Â ÇÁ·Î¼¼¼¿¡¼ ±âº» Ȱ¼ºÈµÇ¾î ÀÖÀ¸¹Ç·Î DDIO¸¦ ²ô´Â °Í¸¸À¸·Î ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÀÀÇÒ ¼ö ÀÖ°í, RDMA¸¦ »ç¿ëÇÏÁö ¾Êµµ·Ï ¼³Á¤ÇØ À§ÇèÀ» ¿ÏÈÇÒ ¼ö ÀÖ´Ù. Á÷Á¢ ¼¹ö¸¦ ¿î¿µÇÏÁö ¾Ê°í µ¥ÀÌÅͼ¾Å͵îÀÇ Å¬¶ó¿ìµå ¼ºñ½º¸¦ ÀÌ¿ëÁßÀ̶ó¸é ¼ºñ½º ÇÁ·Î¹ÙÀÌ´õ¿¡ ÇØ´ç ¿É¼Ç »ç¿ë ¿©ºÎ È®Àΰú ´ëÀÀ Á¶Ä¡¸¦ ÃëÇÒ °ÍÀ» ¿ä±¸ÇØ¾ß ÇÑ´Ù.
NetCAT Ãë¾àÁ¡Àº CEV-2019-11184 Äڵ带 ºÎ¿© ¹Þ¾ÒÀ¸¸ç, °£´ÜÇÑ ´ëÀÀÀÌ °¡´ÉÇÑ ¶§¹®ÀÎÁö À§Çèµµ¸¦ ¶æÇÏ´Â CVSS ½ºÄÚ¾î´Â 2.6À¸·Î ³·À½(Low) ¼öÁØÀ¸·Î ºÐ·ùµÇ¾ú´Ù. ÀÎÅÚÀº ½Å·ÚÇÒ ¼ö ¾ø´Â ³×Æ®¿öÅ©¿¡¼ Á÷Á¢ Á¢±ÙÀ» Á¦ÇÑÇϰí, ÀÏÁ¤ÇÑ ½Ã°£ ½ºÅ¸ÀÏ Äڵ带 »ç¿ëÇØ ŸÀÌ¹Ö °ø°Ý¿¡ ÀúÇ×ÇÏ´Â ¼ÒÇÁÆ®¿þ¾î ¸ðµâÀ» »ç¿ëÇÒ °ÍÀ¸·Î ´ëÀÀ¹ýÀ¸·Î Á¦½ÃÇß´Ù.
ÇÑÆí, À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡Àº ÀÎÅÚ CPUÀÇ DDIO¿Í RDMA ±â´É¿¡¼ ¹ß°ßµÇ¾î AMD ÇÁ·Î¼¼¼¿Í´Â ¿¬°üÀÌ ¾ø´Â °ÍÀ¸·Î ¹ßÇ¥µÇ¾ú´Ù. |