Ãë¾àÁ¡ID |
12027 |
À§Çèµµ |
40 |
Æ÷Æ® |
4001, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
WWW |
»ó¼¼¼³¸í |
ÇØ´ç Oracle9iAS ¼¹öÀÇ Web Cache ¿¡´Â ±ä HTTP GET ¿äûÀ¸·Î ÀÎÇÑ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. Oracle9iAS Web Cache´Â ¼ÒÇÁÆ®¿þ¾î°¡ ¼³Ä¡µÉ ¶§ µðÆúÆ®·Î µ¿ÀÛ(Enable)µÇ´Â 4°³ÀÇ ¼ºñ½º°¡ Á¸ÀçÇÑ´Ù. ÀÌ·¯ÇÑ ¼ºñ½ºµé°ú ¼ºñ½ºµéÀÌ »ç¿ëÇÏ´Â Æ÷Æ®µé¿¡ ´ëÇÑ ¼³¸íÀº ¾Æ·¡¿Í °°´Ù:
- Incoming Web Cache Proxy : 1100/tcp - Administrative Interface : 4000/tcp - Web XML Invalidation port : 4001/tcp - Statistic port : 4002/tcp
Oracle9iAS Web Cache 2.0.0.1 ¹öÀü¿¡¼ Áö¿øÇÏ´Â À§ÀÇ ¼ºñ½ºµé¿¡´Â ¹öÆÛ ¿À¹öÇ÷οì(Buffer Overflow) Ãë¾àÁ¡ÀÌ Á¸ÀçÇϴµ¥ ÀÌ·¯ÇÑ ¿À¹öÇ÷οì(Overflow)´Â ¿ø°ÝÁö °ø°ÝÀÚ°¡ ´ÙÀ½°ú °°ÀÌ 3095°³ÀÇ 'A' ¹®ÀÚ¿Í 4°³ÀÇ 'N' ¹®ÀÚ¸¦ ÅëÇØ Àß Á¶ÀÛµÈ HTTP GET ¿äû(request)À» Web Cache ¿¡ Àü´ÞÇÒ ¶§ ¹ß»ýÇÑ´Ù:
GET /AAAA....['A'*3095]....AAAANNNN HTTP/1.0
ÀÌ·¯ÇÑ ¿äûÀº ¼¹ö »ó¿¡¼ ¹öÆÛ¸¦ ¿À¹öÇ÷οì(Overflow) ½ÃŲ´Ù. ÀÌ ¿À¹öÇ÷οì(Overflow)´Â ´Ü¼øÇÏ°Ô Web Cache ÀÇ Á¤»óÀûÀÎ µ¿ÀÛ»óŸ¦ ÁߴܽÃų ¼öµµ ÀÖ°í Web Cache ÇÁ·Î¼¼½º°¡ °®´Â ±ÇÇÑÀ¸·Î ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼öµµ ÀÖ´Ù. º¸´Ù ½É°¢ÇÑ °æ¿ì·Î´Â Web Cache ¸¦ °ÅÄ¡´Â Áß¿äÇÑ Á¤º¸µéÀ» °¡·Îä°Å³ª º¯ÇüÇÒ ¼öµµ ÀÖ°í Web Cache ¸¦ ÇÑ ³×Æ®¿öÅ©ÀÇ ÁøÀÔÁöÁ¡(entry pointer)À¸·Î »ç¿ëÇÏ¿© ¶Ç ´Ù¸¥ ½Ã½ºÅÛ¿¡ ´ëÇÑ ¾×¼¼½ºµµ °¡´ÉÇÏ´Ù.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Oracle9iAS Web Cache 2.0.0.1 Oracle9iAS Web Cache 2.0.0.2 on the Windows NT
* Âü°í »çÀÌÆ®: http://www.iss.net/security_center/static/7306.php |
ÇØ°áÃ¥ |
ÀÌ Ãë¾àÁ¡ÀÌ º¸¿ÏµÈ Oracle9iAS Web Cache 2.0.0.2 ¹öÀü ÀÌ»óÀ¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
-- ¶Ç´Â --
Oracle's Metalink À¥ »çÀÌÆ®¸¦ ÂüÁ¶ÇÏ¿© ÀûÀýÇÑ ÆÐÄ¡¸¦ ¼³Ä¡ÇØ¾ß ÇÑ´Ù: 1. Oracle's Metalink À¥ »çÀÌÆ® http://metalink.oracle.com ·Î À̵¿ÇÑ´Ù. 2. Metalink ¿¡ ·Î±×ÀÎ ÇÑ ÈÄ "Patches" ¹öưÀ» Ŭ¸¯ÇÑ´Ù. 3. ´ÙÀ½ ¸®½ºÆ®¸¦ ÂüÁ¶ÇÏ¿© ÀûÀýÇÑ Ç÷§Æû°ú ÆÐÄ¡ ¹øÈ£¸¦ ÀÔ·ÂÇÑ ÈÄ "submit" ¹öưÀ» Ŭ¸¯ÇÑ´Ù.
MS-Windows NT/2000 Server - Patch #2044682 Sun SPARC Solaris - Patch #2042106 HP-UX - Patch #2043908 Linux - Patch #2043924 Compaq Tru64 UNIX - Patch #2043921 AIX - Patch #2043917 |
°ü·Ã URL |
CVE-2001-0836 (CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|