- xz 백도어 역공학 예비 분석에 따르면, 이 동작은 단순한 인증 우회가 아니라 원격 코드 실행(RCE)에 가까움
- 후킹된
RSA_public_decrypt가 서버 호스트 키의 서명을 고정된Ed448키로 검증하는 흐름이 핵심임 - 서명 검증을 통과하면 페이로드가
system()으로 전달되어 실행될 수 있음 - 분석은 허가를 받아 공유된 예비 결과이며, Bluesky 게시물에는 인용 게시물 또는 임베디드 콘텐츠가 포함됨
- 백도어는 게이트가 있고 재생 불가능한 형태로 요약되어, 같은 입력을 단순 재사용하는 공격과는 다르게 봐야 함
xz 백도어의 실행 흐름
- 허가를 받아 공유된 역공학 예비 분석은 후킹된
RSA_public_decrypt에 초점을 둠- 서버의 호스트 키에 대한 서명을 고정된
Ed448키로 검증함 - 검증 이후 페이로드를
system()에 전달함
- 서버의 호스트 키에 대한 서명을 고정된
분류와 제약
- 이 동작은 인증 우회가 아니라 원격 코드 실행(RCE) 으로 분류됨
- 백도어는 gated/unreplayable 특성을 가진 것으로 요약됨
- 원문 Bluesky 게시물에는 인용 게시물 또는 다른 임베디드 콘텐츠가 포함됨