[9급 국가직 정보시스템 보안 2025년 7번]

다음에서 설명하는 공격은?
소유자가 root이고 SetUID 비트를 가진 프로세스가 생성한 임시 파일의 처리가 완료되기 전에 공격자의 프로세스가 동일한 이름의 심볼릭 링크 파일을 생성하여 root 소유의 파일 내용을 수정하는 공격 기법이다.
정보시스템 보안
  1. Race Condition
  2. Format String
  3. Heap Overflow
  4. Stack Overflow
정답 ①

출처: 인사혁신처 공개 기출(공공데이터포털, 이용허락 제한 없음)