English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 12047
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ÇØ´ç Oracle9i ¾îÇø®ÄÉÀÌ¼Ç ¼­¹öÀÇ PL/SQL Apache ¸ðµâ¿¡´Â ±ä help ÆäÀÌÁöÀÇ ¿äûÀ¸·Î ÀÎÇÑ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.
Oracle 9i ¾îÇø®ÄÉÀÌ¼Ç ¼­¹ö´Â À¥ ¼­ºñ½º¸¦ Áö¿øÇϰí PL/SQL ¸ðµâ(modplsql ¶Ç´Â mod_plsql)À» ÅëÇØ Stored Procedure µéÀ» ¾×¼¼½º(access)Çϱâ À§ÇØ Apache HTTP ¼­¹ö¿Í ÇÔ²² µ¿ÀÛÇÑ´Ù. Oracle9iAS ¸¦ À§ÇÑ PL/SQL ¸ðµâÀº ¶ÇÇÑ ¿ø°ÝÁö »ç¿ëÀÚµéÀÌ DAD(Database Access Descriptors)¸¦ °ü¸®Çϰí Help ÆäÀÌÁö¸¦ ¾×¼¼½º(access)ÇÏ´Â ±â´Éµµ Á¦°øÇÑ´Ù. ÀϹÝÀûÀ¸·Î DAD("/admin_")ÀÇ °æ¿ì´Â »ç¿ëÀÚ¸í°ú ÆÐ½º¿öµå¸¦ ÅëÇØ¼­ ¾×¼¼½º°¡ Á¦ÇѹÞÀ» ¼ö ÀÖÀ¸³ª, Help ÆäÀÌÁö¿¡ ´ëÇÑ ¾×¼¼½º´Â ÀÌ·¯ÇÑ Á¦ÇÑÀÌ ¾ø±â ¶§¹®¿¡ ÀÓÀÇÀÇ »ç¿ëÀÚµéÀÌ ÀÚÀ¯·Ó°Ô ¾×¼¼½ºÇÒ ¼ö ÀÖ´Ù. ÀÌ PL/SQL ¸ðµâÀº ÀÌ·¯ÇÑ Help ÆäÀÌÁö¿¡ ´ëÇÑ ¿äûÀ» ÅëÇØ¼­ ¹ß»ýÇÒ ¼ö ÀÖ´Â ¹öÆÛ ¿À¹öÇ÷οì(Buffer Overflow) Ãë¾àÁ¡À» °¡Áö°í Àִµ¥, ¿ø°ÝÁö °ø°ÝÀÚ°¡ ´ÙÀ½°ú °°ÀÌ °úµµÇÏ°Ô ±ä Help ÆäÀÌÁöÀÇ ¿äû(request)À» Àü´ÞµÉ ¶§ ¹ß»ýÇÑ´Ù:

GET /pls/portal30/admin_/help/AAAAAA....['A'*215].....AAAAAAAA HTTP/1.0

ÀÌ¿Í °°Àº ¿äû(request)Àº ¸Þ¸ð¸® ¹öÆÛ¸¦ ¿À¹öÇ÷οì(Overflow)½ÃŰ°í ½ºÅÃ(stack) »ó¿¡ ÀúÀåµÈ ¹ÝȯÁÖ¼Ò(return address)¸¦ µ¤¾î¾µ ¼ö ÀÖ°Ô ÇÑ´Ù. °á°úÀûÀ¸·Î, ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© ¿ø°ÝÁö °ø°ÝÀÚµéÀº ´Ü¼øÈ÷ Apache ¼­¹ö¸¦ Å©·¡½¬(crash)½ÃŰ°Å³ª °ø°ÝÀÚ°¡ ÀǵµÇÏ´Â ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù. Windows NT ¶Ç´Â 2000 ÀÇ °æ¿ì, Apache ¼­ºñ½º´Â SYSTEM ±ÇÇÑÀ¸·Î µ¿ÀÛÇϱ⠶§¹®¿¡ °ø°ÝÀÌ ¼º°øÇÒ °æ¿ì ÀÓÀÇÀÇ ÄÚµå´Â SYSTEM ±ÇÇÑÀ¸·Î ½ÇÇàµÇ°í °ø°ÝÀÚ´Â ½Ã½ºÅÛ¿¡ ´ëÇÑ ¿ÏÀüÇÑ Á¦¾î¸¦ ȹµæÇÒ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://online.securityfocus.com/bid/3726
http://www.iss.net/security_center/static/7727.php

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Oracle9i Application Server 1.0.2.X any version
ÇØ°áÃ¥ Oracle MetaLink »çÀÌÆ®·ÎºÎÅÍ ÆÐÄ¡ #2128936 À» ¹Þ¾Æ ¼³Ä¡ÇÏ¿©¾ß ÇÑ´Ù:
1. Oracle MetaLink http://metalink.oracle.com »çÀÌÆ®·Î À̵¿ÇÑ´Ù.
2. MetaLink »çÀÌÆ®¿¡ ·Î±×ÀÎ ÇÑ´Ù.
3. "Patches" ¹öưÀ» ¼±ÅÃÇÑ ÈÄ ÆÐÄ¡ ¹øÈ£ 2128936 À» ÀÔ·ÂÇÑ´Ù.
4. "Submit" ¹öưÀ» Ŭ¸¯ÇÏ¿© ÆÐÄ¡¸¦ ´Ù¿î¹Þ´Â´Ù.

-- ¶Ç´Â --

Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î µðÆúÆ® "/admin_" °æ·Î¸¦ º¯°æÇÏ¿©¾ß ÇÑ´Ù:
1. [Oracle_Home_Dir]¿¡¼­ /Apache/modplsql/cfg/wdbsvr.app" ÆÄÀÏÀ» ¿¬´Ù.
2. ÆÄÀÏ ¾È¿¡ "adminPath" ¿£Æ®¸®¸¦ ã¾Æ¼­ ÇöÀç ¼³Á¤µÈ µðÆúÆ® °æ·Î¸¦ ´Ù¸¥ °æ·Î·Î º¯°æÇÑ´Ù.
°ü·Ã URL CVE-2001-1216 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)