English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 12066
À§Çèµµ 40
Æ÷Æ® 1812
ÇÁ·ÎÅäÄÝ UDP
ºÐ·ù RADIUS
»ó¼¼¼³¸í ÇØ´ç Yard Radius´Â ½ºÅà ±â¹ÝÀÇ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡¿¡ Ãë¾àÇÑ °ÍÀ¸·Î ³ªÅ¸³­´Ù. Yard Radius´Â Radius ¼­¹ö¿¡ ±â´ÉµéÀ» È®ÀåÇÏ°í ´õÇÑ ¹«·á·Î »ç¿ë °¡´ÉÇÑ ¼ÒÇÁÆ®¿þ¾îÀÌ´Ù. Yard Radius 1.0.20 ÀÌÇÏÀÇ ¹öÀüµéÀº process_menu() ÇÔ¼ö¿¡ ÀÖ´Â ½ºÅà ±â¹ÝÀÇ ¹öÆÛ ¿À¹öÇ÷ο쿡 Ãë¾àÇÏ´Ù. °¢Á¾ º¸°í¼­¿¡ µû¸£¸é ÀÌ Ãë¾àÁ¡Àº ÀÎÁõ¿¡ ¾Õ¼­ µµ¿ëµÉ ¼ö ÀÖ´Ù. ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ½ºÅà ¿À¹öÇ÷ο츦 ÀÏÀ¸Å°°í ÀáÀçÀûÀ¸·Î root ±ÇÇÑÀ» °¡Áö°í ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛ »ó¿¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://securitytracker.com/alerts/2004/Nov/1012325.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
SourceForge.net, YardRadius 1.0.20 ÀÌÇÏÀÇ ¹öÀüµé
Linux Any version
Unix Any version
ÇØ°áÃ¥ SourceForge.net À¥ »çÀÌÆ®ÀÎ http://yardradius.sourceforge.net/ ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â YardRadiusÀÇ °¡Àå ÃֽйöÀü(1.0.21 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.

Debian GNU/Linux 3.0 (woody)ÀÇ °æ¿ì:
´ÙÀ½ Debian º¸¾È ±Ç°í¾È DSA-598-1À» ÂüÁ¶ÇÏ¿© yardradiusÀÇ °¡Àå ÃֽйöÀüÀ¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù:
http://www.debian.org/security/2004/dsa-598

±âŸ:
ÇØ´ç Á¦Á¶¾÷ü¿¡ ¹®ÀÇÇÏ¿© ¾÷±×·¹À̵峪 ÆÐÄ¡ Á¤º¸¿¡ ´ëÇØ ¾Ë¾Æº»´Ù.
°ü·Ã URL CVE-2004-0987 (CVE)
°ü·Ã URL 11753 (SecurityFocus)
°ü·Ã URL 18270 (ISS)