Ãë¾àÁ¡ID |
13011 |
À§Çèµµ |
30 |
Æ÷Æ® |
1701 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
L2TP |
»ó¼¼¼³¸í |
ÇØ´ç L2TP ¼ºñ½º´Â ¼ºñ½º °ÅºÎ °ø°Ý¿¡ Ãë¾àÇÏ´Ù. ½Ã½ºÄÚ Á¦Ç°¿¡ ÁַΠžÀçµÇ¾ú´ø L2TP(Layer 2 Tunneling Protocol) ÇÁ·ÎÅäÄÝÀº ÀÎÅͳݰú °°Àº °ø°ø ¸Á¿¡¼ VPN(Virtual Private Network)À» ±¸ÃàÇϱâ À§ÇØ »ç¿ëµÇ´Â PPTP(Point-to-Point Tunneling Protocol) ÇÁ·ÎÅäÄÝÀÇ È®ÀåÀÌ´Ù. ÀÌ ÇÁ·ÎÅäÄÝÀº ½Ã½ºÄÚ L2F(Layer 2 Forwarding)¿Í ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® PPTP(Point-to-Point Tunneling Protocol) ÇÁ·ÎÅäÄÝÀÇ °áÇÕÀ¸·Î ÀÌ·ç¾îÁ³´Ù. ÀÌ L2TP µ¥¸óÀÇ ÀϺΠ¹öÀü¿¡´Â ¿ø°ÝÁö °ø°ÝÀڵ鿡 ÀÇÇØ¼ ¿ø°ÝÀ¸·Î ¼ºñ½º°¡ Áß´ÜµÉ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. °ø°ÝÀÚµéÀº ´ÙÀ½°ú °°Àº ½Ã³ª¸®¿À¸¦ ÅëÇØ¼ ´ë»ó ½Ã½ºÅÛÀ» ¼ºñ½º °ÅºÎ(Denial of Service) »óÅ¿¡ À̸£°ÔÇÒ ¼ö ÀÖ´Ù.
1. °ø°ÝÀÚ´Â L2TP ¼ºñ½º¿¡ "Unknow Call Type" Á¦¾î ¸Þ½ÃÁö(control message)¸¦ º¸³½´Ù. 2. L2TP ¼ºñ½º´Â °ø°ÝÀÚ¿¡°Ô "SCCRQ(Start_Control_Request)" Á¦¾î ¸Þ½ÃÁö¸¦ º¸³»¾î ¿¬°á ¼³Á¤À» ¿ä±¸ÇÑ´Ù. 3. °ø°ÝÀÚ´Â L2TP ¼ºñ½º¿¡ ¿¬°áÀÌ ¿Ï·áµÇ¾ú´Ù´Â "SCCCN(Start_Control_Connected)" Á¦¾î ¸Þ½ÃÁö¸¦ º¸³½´Ù. 4. L2TP ¼ºñ½º´Â ¼¼±×¸àÅ×ÀÌ¼Ç ÆúÆ®(Segmentation Fault)¸¦ ÀÏÀ¸ÄÑ ¼ºñ½º¸¦ Á¾·áÇÑ´Ù.
ÀϹÝÀûÀ¸·Î, L2TP ¼ºñ½º´Â µ¥ÀÌÅÍ ¼¼¼ÇÀ» ¼º¸³Çϱâ Àü¿¡ Á¦¾î ¼¼¼Ç(Control Session)À» ¸ÕÀú ¼º¸³ÇÏ¿© Á¾´Ü °£ÀÇ ¾ÈÀü¼ºÀ» È®ÀÎÇϰí Á¾´Ü °£ÀÇ L2TP ¹öÀü, ÇÁ·¹À̹Ö(framing), Àü¼Û¿ë·®(bearer capabilities) µîÀ» È®ÀÎÇÑ´Ù. ÀÌ Á¦¾î ¼¼¼Ç ¼º¸³Àº ´ÙÀ½°ú °°ÀÌ 3°¡Áö ¸Þ½ÃÁö ±³È¯À» ÅëÇØ¼ ÀÌ·ç¾îÁø´Ù.
1. A ´Â B ¿¡°Ô "SCCRQ" ¸Þ½ÃÁö¸¦ º¸³½´Ù. 2. B ´Â A ¿¡°Ô "SCCRP" ¸Þ½ÃÁö¸¦ º¸³½´Ù. 3. A ´Â B ¿¡°Ô "SCCCN" ¸Þ½ÃÁö¸¦ º¸³½´Ù. ÇÏÁö¸¸, L2TP ¼ºñ½º´Â ¸Þ½ÃÁö Àü´Þ ¼ø¼°¡ ºÎÀûÀýÇÑ °æ¿ìó·³ À¯È¿ÇÏÁö ¾ÊÀº Á¦¾î ¸Þ½ÃÁö³ª ºÒ¹ýÀûÀÎ Á¦¾î ¸Þ½ÃÁö¸¦ Àü´Þ¹ÞÀ» °æ¿ì, ÀûÀýÇÑ ·Î±×¸¦ ÀÛ¼ºÇÑ ÈÄ Á¦¾î ¼¼¼ÇÀ» ÇØÁ¦Çϵµ·Ï ¼³°èµÇ¾ú´Ù. ÀÌ °úÁ¤ Áß L2TP ¼ºñ½º ÀÚü°¡ Á¾·áµÉ ¼ö ÀÖ´Ù. ±×·¯¹Ç·Î, ¿ø°ÝÁö °ø°ÝÀÚµéÀº À§ÀÇ ½Ã³ª¸®¿À¿Í °°ÀÌ ºÎÀûÀýÇÑ ¼ø¼·Î Á¦¾î ¸Þ½ÃÁö¸¦ Àü´ÞÇÔÀ¸·Î½á ´õ ÀÌ»ó VPN ¼ºñ½º°¡ ºÒ°¡´ÉÇϵµ·Ï ¼ºñ½º °ÅºÎ »óÅ¿¡ À̸£°Ô Çϰųª ´Ù¸¥ »ç¿ëÀÚµé·ÎºÎÅÍ ¼ºñ½º ¿¬°áÀ» ¹æÇØÇÒ ¼ö ÀÖ´Ù.
* ¾Ë¸²: ÀÌ Ãë¾àÁ¡ Á¡°Ë Ç׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§Çؼ L2TP Æß¿þ¾îÀÇ Revision Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ (False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.networksorcery.com/enp/protocol/l2tp.htm
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: L2TP Daemon Any version |
ÇØ°áÃ¥ |
2014³â 6¿ù ÇöÀç ÀûÀýÇÑ ÆÐÄ¡´Â ³ª¿Í ÀÖÁö ¾Ê´Ù. »ç¿ëÀÚµéÀº ´ÙÀ½ L2TP À¥ »çÀÌÆ®¸¦ ÂüÁ¶ÇÏ¿© °¡Àå ÃֽйöÀüÀ¸·Î ¾÷±×·¹À̵åÇÏ´Â °ÍÀÌ ÁÁ´Ù. ÇöÀç °¡Àå ÃֽйöÀüÀÎ l2tpd 0.69 °¡ Jeff McAdams ¿¡ ÀÇÇØ¼ ¸±¸®ÁîµÇ¾ú´Ù: http://sourceforge.net/projects/l2tpd/ |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|