English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 12013
À§Çèµµ 40
Æ÷Æ® 21
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù FTP
»ó¼¼¼³¸í ÇØ´ç ftpd µ¥¸óÀº ±ä CEL ¸í·ÉÀ¸·Î ÀÎÇÑ ¼­ºñ½º °ÅºÎ °ø°Ý¿¡ Ãë¾àÇÏ´Ù.

VxWorks´Â À̽ļº, È®À强 ¹× ½Å·Ú¼ºÀÌ ³ô°í ´ëºÎºÐÀÇ ÀαâÀÖ´Â CPU Ç÷§Æû »ó¿¡¼­ »ç¿ëÇÒ ¼ö Àֱ⠶§¹®¿¡, ÀÓº£µðµå(embedded) ½Ã½ºÅÛ¿¡¼­ »ç¿ëµÇ´Â ½Ç½Ã°£ ¿î¿µÃ¼Á¦(RTOS)·Î ³Î¸® »ç¿ëµÇ°í ÀÖ´Ù.
3com NBXÀÇ °æ¿ì, ½Ç½Ã°£ ¿î¿µÃ¼Á¦·Î VxWorks¸¦ »ç¿ëÇÏ°í ³»ºÎÀûÀ¸·Î ÀÚü FTP ¼­¹ö¸¦ »ç¿ëÇÑ´Ù.
3com NBX IP phone call manager¿Í °°Àº VxWorks ±â¹ÝÀÇ ÀÓº£µðµå(embedded) ½Ã½ºÅÛ¿¡¼­ ¿î¿µµÇ´Â FTP ¼­¹ö¿¡ ¾Æ·¡¿Í °°Àº Ưº°ÇÑ µ¥ÀÌÅÍ ½ºÆ®¸µÀ» Àü´ÞÇÏ´Â °æ¿ì,

CEL aaaa[¡¦a*2048....]aaaa

¿ø°ÝÁö °ø°ÝÀÚµéÀº FTP ¼­¹ö¸¦ ÁߴܽÃų »Ó¸¸ ¾Æ´Ï¶ó, ¸ðµç ÀÎÀÔ/ÀÎÃâµÇ´Â ÄÝ(call) ¹× ³»ºÎ ÄÝ(call)À» ±ÝÁöÇϰí Á¦¾î ¹× Áø´Ü(diagnostic) µîÀÇ ¿ªÇÒÀ» ¼öÇàÇÏÁö ¸øÇϵµ·Ï, ÅëÇÕµÈ À¥ ±â¹ÝÀÇ °ü¸®ÄÜ¼Ö ¹× ÄÝ(call) °ü¸®ÀÚµµ ÁߴܽÃų ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ »óÅ´ ¹Ýµå½Ã Àü¿øÀ» ²°´Ù ´Ù½Ã ÄÑ´Â Çϵå¿þ¾îÀûÀÎ ÀçºÎÆÃÀÌ ÀÌ·ç¾îÁ®¾ß Á¤»óÀûÀÎ µ¿ÀÛ»óÅ·Πµ¹¾Æ¿Ã ¼ö ÀÖ´Ù.
3com NBX ÀÇ °æ¿ì ÀÓº£µðµå *NIX(Unix/Linux) ¿î¿µÃ¼Á¦¸¦ ±â¹ÝÀ¸·Î ±¸ÇöµÇ¾ú±â ¶§¹®¿¡, ¿¹¿ÜÀûÀÎ Àü¿øÇØÁ¦´Â ó¸® ÁßÀ̰ųª ·Î±× ±â·Ï ÁßÀÎ À½¼º ¸ÞÀÏÀ» ¼Õ»ó½Ãų ¼ö ÀÖÀ¸¸ç µ¥ÀÌÅÍÀÇ ¼Õ½Çµµ °¡Á®¿Ã ¼ö ÀÖ´Ù.
ÀÌ Ãë¾àÁ¡Àº ftpd ¹öÀü 5.4(3Com NBX Æß¿þ¾î ¹öÀü 4.0.17)°ú ¹öÀü 5.4.2(3Com NBX Æß¿þ¾î ¹öÀü 4.1.4) ¿¡ ¿µÇâÀ» ¹ÌÄ£´Ù.

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
ftpd ¹öÀü 5.4(3Com NBX Æß¿þ¾î ¹öÀü 4.0.17)°ú ¹öÀü 5.4.2(3Com NBX Æß¿þ¾î ¹öÀü 4.1.4)
ÇØ°áÃ¥ ÇöÀç ¾Ë·ÁÁø Fix´Â Á¸ÀçÇÏÁö ¾ÊÀ¸¸ç ÆÐÄ¡¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ Á¤º¸´Â Á¦Ç°º¥´õ¿¡ ¹®ÀÇÇØ¾ß ÇÑ´Ù.

Àӽà ¹æÆíÀ¸·Î, FTP ¼­ºñ½º°¡ ºÒÇÊ¿äÇÒ °æ¿ì, ¼­ºñ½º ÀÚü¸¦ Áß´ÜÇϰųª ¹®Á¦ÀÖ´Â ½Ã½ºÅÛÀ» ¹æÈ­º® ¾ÈÂÊ¿¡ À§Ä¡½ÃÄÑ¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2002-2300 (CVE)
°ü·Ã URL 6297 (SecurityFocus)
°ü·Ã URL 10739 (ISS)