심볼릭 링크 커버리지 취약점

심볼릭 링크 커버리지 취약점

내 배포판에서 /sbin심볼릭 링크는 다음과 같습니다 /usr/sbin. 악성 프로그램이 다른 곳을 가리키도록 해당 링크를 덮어쓰고 수퍼유저가 상승된 권한을 얻기를 기다리는 것을 방지하는 방법은 무엇입니까?

내가 이해한 바에 따르면 심볼릭 링크는 권한을 수정할 수 없습니다 777. 링크를 리디렉션하는 것은 간단합니다. 그러나 온라인에서 이 문제에 대한 언급을 찾을 수 없었고 이것이 지루한 문제라고 생각했기 때문에 그러한 공격을 방지할 수 있는 메커니즘이 있어야 합니다.

관련 정보