Ãë¾àÁ¡ID |
12038 |
À§Çèµµ |
40 |
Æ÷Æ® |
111 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
RPC |
»ó¼¼¼³¸í |
ÇØ´ç SunRPC ±¸ÇöµéÀº XDR ¶óÀ̺귯¸®¿¡ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù. ÀÌ ¿À¹öÇ÷οì´Â ¸¹Àº ÀÀ¿ëÇÁ·Î±×·¥µé¿¡¼ ¿ø°ÝÀ¸·Î µµ¿ëÇÏ¿© ÀÓÀÇÀÇ ÄÚµå ¼öÇàÀÌ °¡´ÉÇÑ ¹öÆÛ ¿À¹öÇ÷οìµéÀ» ¸¸µå´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. XDR (external data representation) ¶óÀ̺귯¸®µéÀº ÇÑ ½Ã½ºÅÛ ÇÁ·Î¼¼½º°¡ ¶Ç´Ù¸¥ ½Ã½ºÅÛÀÇ ÇÁ·Î¼¼½º·Î ³×Æ®¿öÅ© Á¢¼ÓÀ» ÅëÇØ µ¥ÀÌÅ͸¦ º¸³»±âÀ§ÇØ ±âÁ¾(Platform)°£ÀÇ µ¶¸³ÀûÀÎ ¹æ¹ýµéÀ» Á¦°øÇÑ´Ù. ÀÌ·¯ÇÑ ·çƾµéÀº ¸¹Àº ´Ù¸¥ À¯ÇüÀÇ ½Ã½ºÅÛµé°ú »óÈ£ÀÛ¿ëÇϱâ À§ÇØ °øÅëÀûÀÎ ÀÎÅÍÆäÀ̽ºµéÀ» »ç¿ëÇϰíÀÚ ÇÏ´Â ¾îÇø®ÄÉÀÌ¼Ç ÇÁ·Î±×·¡¸Óµé¿¡°Ô Åõ¸í¼ºÀ» Á¦°øÇϰíÀÚ RPC (remote procedure call) ±¸Çöµé¿¡¼ °øÅëÀûÀ¸·Î »ç¿ëµÈ´Ù. Sun ¸¶ÀÌÅ©·Î½Ã½ºÅÛ½º »ç¿¡¼ Á¦°øÇÑ XDR ¶óÀ̺귯¸®¿¡ ÀÖ´Â xdr_array() ÇÔ¼ö´Â º¯¼ö±æÀÌ ¹è¿µéÀ» º¯È¯Çϴµ¥ »ç¿ëµÈ´Ù. xdr_array¿¡ ´Ù·®ÀÇ ±¸¼º¿ä¼ÒµéÀ» º¸³¿À¸·Î½á ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ¹öÆÛ¸¦ ¿À¹öÇ÷οì½Ãų ¼ö ÀÖÀ¸¸ç root ±ÇÇÑÀ¸·Î ½Ã½ºÅÛ¿¡ ÀÓÀÇÀÇ Äڵ带 ¼öÇàÇÒ ¼ö ÀÖ´Ù (¿¹¸¦µé¾î, dmispd, rpc.cmsd, ȤÀº kadmind¸¦ µµ¿ëÇÏ¿©). °Ô´Ù°¡ MIT KRB5 kadmind¿¡ ÀÖ´Â XDR ¿À¹öÇ÷ο츦 µµ¿ëÇÏ´Â °ø°ÝÀÚµéÀº KDC (Key Distribution Center, Ű ¹ß±Þ¼¾ÅÍ)ÀÇ ÅëÁ¦±Ç°ú Trusted Kerberos ¿µ¿ª³»ÀÇ ´Ù¸¥ ¼ºñ½ºµé¿¡ ´ëÇÑ ºÎÀûÇÕÇÑ ÀÎÁõÀ» ¾òÀ» ¼öµµ ÀÖ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» ã¾Æ³»±â À§ÇØ Ãë¾àÇÑ RPC ¼ºñ½ºµé Áß¿¡ rpc.cmsd RPC µ¥¸óÀ» Å×½ºÆ®ÇÑ´Ù. ÀÌ·¯ÇÑ ÀÌÀ¯·Î rpc.cmsd µ¥¸óÀÇ Á¤»ó ±â´ÉÀ» ȸº¹½Ã۱â À§Çؼ´Â Àç½ÃÀÛÇÏ¿©¾ß ÇÑ´Ù.
Ãë¾àÇÑ Ç÷§Æû: Debian Linux 3.0 MIT Kerberos 5: All Versions MacOS X: All Versions NetBSD 1.4.x NetBSD 1.5.x NetBSD 1.6 beta OpenAFS 1.0 to 1.2.5 OpenAFS 1.3.0 to 1.3.2 Red Hat Linux 6.2 Red Hat Linux 7.0 to 7.3 Solaris 2.5.1 Solaris 2.6 Solaris 7 to 9 |
ÇØ°áÃ¥ |
´ÙÀ½ CERT ±Ç°í¾È CA-2002-25À» ÂüÁ¶ÇÏ¿© ÀÌ Ãë¾àÁ¡¿¡ ÀûÀýÇÑ ÆÐÄ¡¸¦ ã¾Æ Àû¿ëÇÏ¿©¾ß ÇÑ´Ù: http://www.cert.org/advisories/CA-2002-25.html
-- ȤÀº --
ÆÐÄ¡°¡ ³ª¿Í¼ Àû¿ëµÉ ¶§±îÁö Ãë¾àÇÑ ¼ºñ½º³ª ¾îÇø®ÄÉÀ̼ǵ鿡 ´ëÇÑ Á¢±ÙÀ» Â÷´ÜÇÏ¿©¾ß ÇÑ´Ù. Ãë¾àÇÑ ¾îÇø®ÄÉÀ̼ÇÀº ´ÙÀ½ ¼ºñ½ºµéÀ» Æ÷ÇÔÇÑ´Ù: * DMI Service Provider daemon (dmispd) * CDE Calendar Manager Service daemon (rpc.cmsd) * MIT Kerberos 5 Administration daemon (kadmind)
°¡Àå ÁÁÀº ¹æ¹ýÀº CERT/CCÀÇ ±Ç°í´ë·Î ²À ÇÊ¿äÇÏÁö ¼ºñ½ºµéÀº ¸ðµÎ ÀÛµ¿À» ÁßÁö½ÃŰ´Â °ÍÀÌ´Ù. |
°ü·Ã URL |
CVE-2002-0391 (CVE) |
°ü·Ã URL |
5356 (SecurityFocus) |
°ü·Ã URL |
9170 (ISS) |
|