English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 16040
À§Çèµµ 40
Æ÷Æ® 21
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù FTP
»ó¼¼¼³¸í ÇØ´ç ProFTPD µ¥¸óÀº ¿¬¼ÓµÇ´Â MKD¿Í CWD ¸í·ÉµéÀ» ÅëÇÑ ¹öÆÛ ¿À¹öÇ÷οì(Buffer Overflow) °ø°Ý¿¡ Ãë¾àÇÏ´Ù.

ÀÌ Ãë¾àÁ¡Àº ¿ø°ÝÁö °ø°ÝÀÚ°¡ Àΰ¡µÈ »ç¿ëÀÚ³ª À͸í(anonymous)ÀÇ »ç¿ëÀÚ ±ÇÇÑÀ¸·Î ·Î±×ÀÎÇÑ ÈÄ,
´ÙÀ½°ú °°ÀÌ ±æÀ̰¡ 255 ¹®ÀÚ ÀÌÇÏÀÇ ±ä µð·ºÅ丮¸íÀ» °®´Â µð·ºÅ丮¸¦ »ý¼ºÇϰíÀÚ ÇÒ ¶§ ¹ß»ýÇÏ°Ô µÈ´Ù.

MKD aaaaaaa¡¦.['a' * 254]....aaaaaaaa
CWD aaaaaaa....['a' * 254]....aaaaaaaa

ÀÌ·¯ÇÑ ½Ãµµ´Â °ø°ÝÀÚ·Î ÇÏ¿©±Ý ¼­¹öÀÇ ½Ã½ºÅÛ ±ÇÇÑÀÇ È¹µæ°ú ¼­¹ö »ó¿¡¼­ ÀÓÀÇÀÇ ÄÚµå ½ÇÇàÀ» °¡´ÉÇÏ°Ô ÇØ ÁÖ¸ç ¶ÇÇÑ, ¿ø°ÝÀ¸·Î FTP ¼­¹ö ÀÚü¸¦ Å©·¡½¬(crash) ½Ãų ¼öµµ ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://online.securityfocus.com/bid/612
http://www.iss.net/security_center/static/3399.php

* ¿µÇâ¹Þ´Â Ç÷§Æûµé:
ProFTPD 1.2 pre1
ProFTPD 1.2 pre2
ProFTPD 1.2 pre3
ProFTPD 1.2 pre4
ProFTPD 1.2 pre5
ÇØ°áÃ¥ ProFTPD À¥ »çÀÌÆ® http://www.proftpd.org/download.html ¸¦ Âü°íÇÏ¿© ProFTPD 1.2pre7 ³ª ±× ÀÌÈÄ ¹öÀüµé·Î ¾÷±×·¹À̵å ÇØ¾ß ÇÑ´Ù.
ÇöÀç °¡Àå ÃֽйöÀüÀÎ ProFTPD 1.2.8rc1 ÀÌ 2002³â 12¿ù 28ÀÏ¿¡ ¸±¸®Áî(release) µÇ¾ú´Ù.

Àӽà ¹æÆíÀ¸·Î, FTP ¼­¹ö »ó¿¡¼­ Àΰ¡µÈ »ç¿ëÀÚ³ª À͸íÀÇ »ç¿ëÀڵ鿡 ÀÇÇØ ¾²±â±ÇÇÑÀÌ ÁÖ¾îÁø µð·ºÅ丮¸¦ Á¦°ÅÇÑ´Ù.
°ü·Ã URL CVE-1999-0911 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)