Ãë¾àÁ¡ID |
12047 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
WWW |
»ó¼¼¼³¸í |
ÇØ´ç Oracle9i ¾îÇø®ÄÉÀÌ¼Ç ¼¹öÀÇ PL/SQL Apache ¸ðµâ¿¡´Â ±ä help ÆäÀÌÁöÀÇ ¿äûÀ¸·Î ÀÎÇÑ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. Oracle 9i ¾îÇø®ÄÉÀÌ¼Ç ¼¹ö´Â À¥ ¼ºñ½º¸¦ Áö¿øÇϰí PL/SQL ¸ðµâ(modplsql ¶Ç´Â mod_plsql)À» ÅëÇØ Stored Procedure µéÀ» ¾×¼¼½º(access)Çϱâ À§ÇØ Apache HTTP ¼¹ö¿Í ÇÔ²² µ¿ÀÛÇÑ´Ù. Oracle9iAS ¸¦ À§ÇÑ PL/SQL ¸ðµâÀº ¶ÇÇÑ ¿ø°ÝÁö »ç¿ëÀÚµéÀÌ DAD(Database Access Descriptors)¸¦ °ü¸®Çϰí Help ÆäÀÌÁö¸¦ ¾×¼¼½º(access)ÇÏ´Â ±â´Éµµ Á¦°øÇÑ´Ù. ÀϹÝÀûÀ¸·Î DAD("/admin_")ÀÇ °æ¿ì´Â »ç¿ëÀÚ¸í°ú ÆÐ½º¿öµå¸¦ ÅëÇØ¼ ¾×¼¼½º°¡ Á¦ÇѹÞÀ» ¼ö ÀÖÀ¸³ª, Help ÆäÀÌÁö¿¡ ´ëÇÑ ¾×¼¼½º´Â ÀÌ·¯ÇÑ Á¦ÇÑÀÌ ¾ø±â ¶§¹®¿¡ ÀÓÀÇÀÇ »ç¿ëÀÚµéÀÌ ÀÚÀ¯·Ó°Ô ¾×¼¼½ºÇÒ ¼ö ÀÖ´Ù. ÀÌ PL/SQL ¸ðµâÀº ÀÌ·¯ÇÑ Help ÆäÀÌÁö¿¡ ´ëÇÑ ¿äûÀ» ÅëÇØ¼ ¹ß»ýÇÒ ¼ö ÀÖ´Â ¹öÆÛ ¿À¹öÇ÷οì(Buffer Overflow) Ãë¾àÁ¡À» °¡Áö°í Àִµ¥, ¿ø°ÝÁö °ø°ÝÀÚ°¡ ´ÙÀ½°ú °°ÀÌ °úµµÇÏ°Ô ±ä Help ÆäÀÌÁöÀÇ ¿äû(request)À» Àü´ÞµÉ ¶§ ¹ß»ýÇÑ´Ù:
GET /pls/portal30/admin_/help/AAAAAA....['A'*215].....AAAAAAAA HTTP/1.0
ÀÌ¿Í °°Àº ¿äû(request)Àº ¸Þ¸ð¸® ¹öÆÛ¸¦ ¿À¹öÇ÷οì(Overflow)½ÃŰ°í ½ºÅÃ(stack) »ó¿¡ ÀúÀåµÈ ¹ÝȯÁÖ¼Ò(return address)¸¦ µ¤¾î¾µ ¼ö ÀÖ°Ô ÇÑ´Ù. °á°úÀûÀ¸·Î, ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© ¿ø°ÝÁö °ø°ÝÀÚµéÀº ´Ü¼øÈ÷ Apache ¼¹ö¸¦ Å©·¡½¬(crash)½ÃŰ°Å³ª °ø°ÝÀÚ°¡ ÀǵµÇÏ´Â ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù. Windows NT ¶Ç´Â 2000 ÀÇ °æ¿ì, Apache ¼ºñ½º´Â SYSTEM ±ÇÇÑÀ¸·Î µ¿ÀÛÇϱ⠶§¹®¿¡ °ø°ÝÀÌ ¼º°øÇÒ °æ¿ì ÀÓÀÇÀÇ ÄÚµå´Â SYSTEM ±ÇÇÑÀ¸·Î ½ÇÇàµÇ°í °ø°ÝÀÚ´Â ½Ã½ºÅÛ¿¡ ´ëÇÑ ¿ÏÀüÇÑ Á¦¾î¸¦ ȹµæÇÒ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://online.securityfocus.com/bid/3726 http://www.iss.net/security_center/static/7727.php
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Oracle9i Application Server 1.0.2.X any version |
ÇØ°áÃ¥ |
Oracle MetaLink »çÀÌÆ®·ÎºÎÅÍ ÆÐÄ¡ #2128936 À» ¹Þ¾Æ ¼³Ä¡ÇÏ¿©¾ß ÇÑ´Ù: 1. Oracle MetaLink http://metalink.oracle.com »çÀÌÆ®·Î À̵¿ÇÑ´Ù. 2. MetaLink »çÀÌÆ®¿¡ ·Î±×ÀÎ ÇÑ´Ù. 3. "Patches" ¹öưÀ» ¼±ÅÃÇÑ ÈÄ ÆÐÄ¡ ¹øÈ£ 2128936 À» ÀÔ·ÂÇÑ´Ù. 4. "Submit" ¹öưÀ» Ŭ¸¯ÇÏ¿© ÆÐÄ¡¸¦ ´Ù¿î¹Þ´Â´Ù.
-- ¶Ç´Â --
Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î µðÆúÆ® "/admin_" °æ·Î¸¦ º¯°æÇÏ¿©¾ß ÇÑ´Ù: 1. [Oracle_Home_Dir]¿¡¼ /Apache/modplsql/cfg/wdbsvr.app" ÆÄÀÏÀ» ¿¬´Ù. 2. ÆÄÀÏ ¾È¿¡ "adminPath" ¿£Æ®¸®¸¦ ã¾Æ¼ ÇöÀç ¼³Á¤µÈ µðÆúÆ® °æ·Î¸¦ ´Ù¸¥ °æ·Î·Î º¯°æÇÑ´Ù. |
°ü·Ã URL |
CVE-2001-1216 (CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|