English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 17059
À§Çèµµ 40
Æ÷Æ® 111
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù RPC
»ó¼¼¼³¸í ÇØ´ç NFS ¼­¹ö´Â ¿ø°ÝÁöÀÇ »ç¿ëÀÚµéÀÌ Mknod¸¦ ÅëÇÏ¿© µð¹ÙÀ̽º ÆÄÀÏÀ» ¸¸µé ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ¸î¸î ±¸ ¹öÀüÀÇ NFS ¼­¹öµéÀº »ç¿ëÀÚµéÀÌ NFS ¸¶¿îÆ®(mount, °øÀ¯)µÈ ÆÄÀÏ ½Ã½ºÅÛ»ó¿¡ µð¹ÙÀ̽º ÆÄÀÏÀ» »ý¼º(mknod)ÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ÀÌ´Â ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ kmem (kernel memory) µð¹ÙÀ̽º¸¦ »ý¼ºÇϰí root ±ÇÇÑÀ¸·Î ¾×¼¼½º ÇÔÀ¸·Î½á ½Ã½ºÅÛ º¸¾ÈÀ» ¿ìȸÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.

ÀÌ °ø°ÝÀº ¶ÇÇÑ °ø°ÝÀÚ°¡ ¿ø°ÝÁöÀÇ Volume¿¡ ¸ñÇ¥ ½Ã½ºÅÛ»óÀÇ ÇÏµå µå¶óÀ̺ê, ¸¶ÀÌÅ©·ÎÆù, ºñµð¿À Ä«¸Þ¶ó, ¸ð´ÏÅ͸¦ Æ÷ÇÔÇÑ ÀÓÀÇÀÇ ÀÚ¿øÀ» ¸Ê(map)ÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ÀÌ ¾×¼¼½º¸¦ ÅëÇØ °ø°ÝÀÚ´Â ½Ã½ºÅÛÀ» È¿°úÀûÀ¸·Î Á¦¾îÇÒ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.iss.net/security_center/static/78.php
http://www.cert.org/advisories/CA-1994-15.html

* ¿µÇâÀ» ¹ÌÄ¡´Â Ç÷§Æû:
NFS ±¸¹öÀüµé
ÇØ°áÃ¥ º¥´õ¿¡ ¹®ÀÇÇÏ¿© NFS ¼­¹öÀÇ °¡Àå ÃֽŹöÀüÀ¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. ¸¹Àº Mound ÇÁ·Î±×·¥µéÀº µð¹ÙÀ̽º¸¦ »ý¼ºÇÒ ¼ö ÀÖ´Â ±â´ÉÀ» »¬ ¼ö ÀÖ´Â -nodev ¿É¼ÇÀ» Á¦°øÇÑ´Ù. ´õ ÀÚ¼¼ÇÑ Á¤º¸°¡ ÇÊ¿äÇÏ´Ù¸é ¿î¿µÃ¼Á¦ ¹®¼­¸¦ Âü°íÇϰųª ÇØ´ç º¥´õ¿¡ ¹®ÀÇÇÏ¿©¾ß ÇÑ´Ù.

Sun ½Ã½ºÅÛ:
º¥´õ¿¡ ¹®ÀÇÇÏ¿© NFS jumbo patch (Patch-ID# 100173-13)¸¦ ¼³Ä¡ÇÏ¿©¾ß ÇÑ´Ù:
°ü·Ã URL CVE-1999-0084 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)