Ãë¾àÁ¡ID |
12013 |
À§Çèµµ |
40 |
Æ÷Æ® |
21 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
FTP |
»ó¼¼¼³¸í |
ÇØ´ç ftpd µ¥¸óÀº ±ä CEL ¸í·ÉÀ¸·Î ÀÎÇÑ ¼ºñ½º °ÅºÎ °ø°Ý¿¡ Ãë¾àÇÏ´Ù.
VxWorks´Â À̽ļº, È®À强 ¹× ½Å·Ú¼ºÀÌ ³ô°í ´ëºÎºÐÀÇ ÀαâÀÖ´Â CPU Ç÷§Æû »ó¿¡¼ »ç¿ëÇÒ ¼ö Àֱ⠶§¹®¿¡, ÀÓº£µðµå(embedded) ½Ã½ºÅÛ¿¡¼ »ç¿ëµÇ´Â ½Ç½Ã°£ ¿î¿µÃ¼Á¦(RTOS)·Î ³Î¸® »ç¿ëµÇ°í ÀÖ´Ù. 3com NBXÀÇ °æ¿ì, ½Ç½Ã°£ ¿î¿µÃ¼Á¦·Î VxWorks¸¦ »ç¿ëÇÏ°í ³»ºÎÀûÀ¸·Î ÀÚü FTP ¼¹ö¸¦ »ç¿ëÇÑ´Ù. 3com NBX IP phone call manager¿Í °°Àº VxWorks ±â¹ÝÀÇ ÀÓº£µðµå(embedded) ½Ã½ºÅÛ¿¡¼ ¿î¿µµÇ´Â FTP ¼¹ö¿¡ ¾Æ·¡¿Í °°Àº Ưº°ÇÑ µ¥ÀÌÅÍ ½ºÆ®¸µÀ» Àü´ÞÇÏ´Â °æ¿ì,
CEL aaaa[¡¦a*2048....]aaaa
¿ø°ÝÁö °ø°ÝÀÚµéÀº FTP ¼¹ö¸¦ ÁߴܽÃų »Ó¸¸ ¾Æ´Ï¶ó, ¸ðµç ÀÎÀÔ/ÀÎÃâµÇ´Â ÄÝ(call) ¹× ³»ºÎ ÄÝ(call)À» ±ÝÁöÇϰí Á¦¾î ¹× Áø´Ü(diagnostic) µîÀÇ ¿ªÇÒÀ» ¼öÇàÇÏÁö ¸øÇϵµ·Ï, ÅëÇÕµÈ À¥ ±â¹ÝÀÇ °ü¸®ÄÜ¼Ö ¹× ÄÝ(call) °ü¸®ÀÚµµ ÁߴܽÃų ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ »óÅ´ ¹Ýµå½Ã Àü¿øÀ» ²°´Ù ´Ù½Ã ÄÑ´Â Çϵå¿þ¾îÀûÀÎ ÀçºÎÆÃÀÌ ÀÌ·ç¾îÁ®¾ß Á¤»óÀûÀÎ µ¿ÀÛ»óÅ·Πµ¹¾Æ¿Ã ¼ö ÀÖ´Ù. 3com NBX ÀÇ °æ¿ì ÀÓº£µðµå *NIX(Unix/Linux) ¿î¿µÃ¼Á¦¸¦ ±â¹ÝÀ¸·Î ±¸ÇöµÇ¾ú±â ¶§¹®¿¡, ¿¹¿ÜÀûÀÎ Àü¿øÇØÁ¦´Â ó¸® ÁßÀ̰ųª ·Î±× ±â·Ï ÁßÀÎ À½¼º ¸ÞÀÏÀ» ¼Õ»ó½Ãų ¼ö ÀÖÀ¸¸ç µ¥ÀÌÅÍÀÇ ¼Õ½Çµµ °¡Á®¿Ã ¼ö ÀÖ´Ù. ÀÌ Ãë¾àÁ¡Àº ftpd ¹öÀü 5.4(3Com NBX Æß¿þ¾î ¹öÀü 4.0.17)°ú ¹öÀü 5.4.2(3Com NBX Æß¿þ¾î ¹öÀü 4.1.4) ¿¡ ¿µÇâÀ» ¹ÌÄ£´Ù.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: ftpd ¹öÀü 5.4(3Com NBX Æß¿þ¾î ¹öÀü 4.0.17)°ú ¹öÀü 5.4.2(3Com NBX Æß¿þ¾î ¹öÀü 4.1.4) |
ÇØ°áÃ¥ |
ÇöÀç ¾Ë·ÁÁø Fix´Â Á¸ÀçÇÏÁö ¾ÊÀ¸¸ç ÆÐÄ¡¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ Á¤º¸´Â Á¦Ç°º¥´õ¿¡ ¹®ÀÇÇØ¾ß ÇÑ´Ù.
Àӽà ¹æÆíÀ¸·Î, FTP ¼ºñ½º°¡ ºÒÇÊ¿äÇÒ °æ¿ì, ¼ºñ½º ÀÚü¸¦ Áß´ÜÇϰųª ¹®Á¦ÀÖ´Â ½Ã½ºÅÛÀ» ¹æÈº® ¾ÈÂÊ¿¡ À§Ä¡½ÃÄÑ¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2002-2300 (CVE) |
°ü·Ã URL |
6297 (SecurityFocus) |
°ü·Ã URL |
10739 (ISS) |
|