English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 12038
À§Çèµµ 40
Æ÷Æ® 111
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù RPC
»ó¼¼¼³¸í ÇØ´ç SunRPC ±¸ÇöµéÀº XDR ¶óÀ̺귯¸®¿¡ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù. ÀÌ ¿À¹öÇ÷οì´Â ¸¹Àº ÀÀ¿ëÇÁ·Î±×·¥µé¿¡¼­ ¿ø°ÝÀ¸·Î µµ¿ëÇÏ¿© ÀÓÀÇÀÇ ÄÚµå ¼öÇàÀÌ °¡´ÉÇÑ ¹öÆÛ ¿À¹öÇ÷οìµéÀ» ¸¸µå´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
XDR (external data representation) ¶óÀ̺귯¸®µéÀº ÇÑ ½Ã½ºÅÛ ÇÁ·Î¼¼½º°¡ ¶Ç´Ù¸¥ ½Ã½ºÅÛÀÇ ÇÁ·Î¼¼½º·Î ³×Æ®¿öÅ© Á¢¼ÓÀ» ÅëÇØ µ¥ÀÌÅ͸¦ º¸³»±âÀ§ÇØ ±âÁ¾(Platform)°£ÀÇ µ¶¸³ÀûÀÎ ¹æ¹ýµéÀ» Á¦°øÇÑ´Ù. ÀÌ·¯ÇÑ ·çƾµéÀº ¸¹Àº ´Ù¸¥ À¯ÇüÀÇ ½Ã½ºÅÛµé°ú »óÈ£ÀÛ¿ëÇϱâ À§ÇØ °øÅëÀûÀÎ ÀÎÅÍÆäÀ̽ºµéÀ» »ç¿ëÇϰíÀÚ ÇÏ´Â ¾îÇø®ÄÉÀÌ¼Ç ÇÁ·Î±×·¡¸Óµé¿¡°Ô Åõ¸í¼ºÀ» Á¦°øÇϰíÀÚ RPC (remote procedure call) ±¸Çöµé¿¡¼­ °øÅëÀûÀ¸·Î »ç¿ëµÈ´Ù.
Sun ¸¶ÀÌÅ©·Î½Ã½ºÅÛ½º »ç¿¡¼­ Á¦°øÇÑ XDR ¶óÀ̺귯¸®¿¡ ÀÖ´Â xdr_array() ÇÔ¼ö´Â º¯¼ö±æÀÌ ¹è¿­µéÀ» º¯È¯Çϴµ¥ »ç¿ëµÈ´Ù. xdr_array¿¡ ´Ù·®ÀÇ ±¸¼º¿ä¼ÒµéÀ» º¸³¿À¸·Î½á ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ¹öÆÛ¸¦ ¿À¹öÇ÷οì½Ãų ¼ö ÀÖÀ¸¸ç root ±ÇÇÑÀ¸·Î ½Ã½ºÅÛ¿¡ ÀÓÀÇÀÇ Äڵ带 ¼öÇàÇÒ ¼ö ÀÖ´Ù (¿¹¸¦µé¾î, dmispd, rpc.cmsd, ȤÀº kadmind¸¦ µµ¿ëÇÏ¿©). °Ô´Ù°¡ MIT KRB5 kadmind¿¡ ÀÖ´Â XDR ¿À¹öÇ÷ο츦 µµ¿ëÇÏ´Â °ø°ÝÀÚµéÀº KDC (Key Distribution Center, Ű ¹ß±Þ¼¾ÅÍ)ÀÇ ÅëÁ¦±Ç°ú Trusted Kerberos ¿µ¿ª³»ÀÇ ´Ù¸¥ ¼­ºñ½ºµé¿¡ ´ëÇÑ ºÎÀûÇÕÇÑ ÀÎÁõÀ» ¾òÀ» ¼öµµ ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» ã¾Æ³»±â À§ÇØ Ãë¾àÇÑ RPC ¼­ºñ½ºµé Áß¿¡ rpc.cmsd RPC µ¥¸óÀ» Å×½ºÆ®ÇÑ´Ù. ÀÌ·¯ÇÑ ÀÌÀ¯·Î rpc.cmsd µ¥¸óÀÇ Á¤»ó ±â´ÉÀ» ȸº¹½Ã۱â À§Çؼ­´Â Àç½ÃÀÛÇÏ¿©¾ß ÇÑ´Ù.

Ãë¾àÇÑ Ç÷§Æû:
Debian Linux 3.0
MIT Kerberos 5: All Versions
MacOS X: All Versions
NetBSD 1.4.x
NetBSD 1.5.x
NetBSD 1.6 beta
OpenAFS 1.0 to 1.2.5
OpenAFS 1.3.0 to 1.3.2
Red Hat Linux 6.2
Red Hat Linux 7.0 to 7.3
Solaris 2.5.1
Solaris 2.6
Solaris 7 to 9
ÇØ°áÃ¥ ´ÙÀ½ CERT ±Ç°í¾È CA-2002-25À» ÂüÁ¶ÇÏ¿© ÀÌ Ãë¾àÁ¡¿¡ ÀûÀýÇÑ ÆÐÄ¡¸¦ ã¾Æ Àû¿ëÇÏ¿©¾ß ÇÑ´Ù:
http://www.cert.org/advisories/CA-2002-25.html

-- ȤÀº --

ÆÐÄ¡°¡ ³ª¿Í¼­ Àû¿ëµÉ ¶§±îÁö Ãë¾àÇÑ ¼­ºñ½º³ª ¾îÇø®ÄÉÀ̼ǵ鿡 ´ëÇÑ Á¢±ÙÀ» Â÷´ÜÇÏ¿©¾ß ÇÑ´Ù. Ãë¾àÇÑ ¾îÇø®ÄÉÀ̼ÇÀº ´ÙÀ½ ¼­ºñ½ºµéÀ» Æ÷ÇÔÇÑ´Ù:
* DMI Service Provider daemon (dmispd)
* CDE Calendar Manager Service daemon (rpc.cmsd)
* MIT Kerberos 5 Administration daemon (kadmind)

°¡Àå ÁÁÀº ¹æ¹ýÀº CERT/CCÀÇ ±Ç°í´ë·Î ²À ÇÊ¿äÇÏÁö ¼­ºñ½ºµéÀº ¸ðµÎ ÀÛµ¿À» ÁßÁö½ÃŰ´Â °ÍÀÌ´Ù.
°ü·Ã URL CVE-2002-0391 (CVE)
°ü·Ã URL 5356 (SecurityFocus)
°ü·Ã URL 9170 (ISS)