English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 17064
À§Çèµµ 40
Æ÷Æ® 111
ÇÁ·ÎÅäÄÝ TCP,UDP
ºÐ·ù RPC
»ó¼¼¼³¸í µð·ºÅ丮 Ž»ö Ãë¾àÁ¡¿¡ Ãë¾àÇÑ RPC kcms_server µ¥¸óÀÌ °¡µ¿ÁßÀÌ´Ù. ÀÌ °áÇÔÀº ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ Ãë¾àÇÑ ½Ã½ºÅÛ»ó¿¡ ÀÖ´Â ÀÓÀÇÀÇ ÆÄÀϵéÀ» Àо ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.

Sun Solaris´Â ¿©·¯ Àåºñµé°ú Ä÷¯ Ç¥Çö±â¿ÍÀÇ È£È¯À» À§ÇÑ Ä÷¯ °ü¸® ÇÔ¼öµéÀ» Á¦°øÇØ ÁÖ´Â API (application programming interface)ÀÎ KCMS (Kodak Color Management System)¸¦ Áö¿øÇϰí ÀÖ´Ù. KCMS ¶óÀ̺귯¸® ¼­ºñ½º µ¥¸óÀÎ kcms_server´Â inetd µ¥¸ó°ú RPC Portmapper ¼­ºñ½ºÀÎ rpcbind¿¡ ÀÇÇØ °ü¸®µÇ´Â SunÀÇ RPC (remote procedure call) ¼­ºñ½º·Î ±¸ÇöµÇ¾î ÀÖ´Ù.

ÀÌ µ¥¸óÀº KCMS ¶óÀ̺귯¸® ÇÔ¼öµéÀÌ ¿ø°ÝÁöÀÇ ½Ã½ºÅÛµé»ó¿¡ ÀÖ´Â ProfileµéÀ» ¾×¼¼½ºÇÒ ¼ö ÀÖµµ·Ï ÇØ ÁÖ°í ÀÖ´Ù. ProfileÀº /etc/openwin/devdata/profiles ¿Í /usr/openwin/etc/devdata/profiles µð·ºÅ丮µé ¾Æ·¡¿¡ À§Ä¡ÇØ ÀÖÀ¸¸ç ¿ø°ÝÀ¸·Î Àо ¼ö ÀÖ´Ù.
µð·ºÅ丮 Ž»ö Ãë¾àÁ¡ÀÌ KCS_OPEN_PROFILE ÇÔ¼ö³»¿¡ Á¸ÀçÇϴµ¥ ÀÌ´Â ¿ø°ÝÁöÀÇ ½Ã½ºÅÛ¿¡ ÀÖ´Â ÀÓÀÇÀÇ ÆÄÀϵ鿡 ´ëÇÑ ¿ø°Ý °Ë»öÀ» Çã¿ëÇØ ÁØ´Ù. Root ±ÇÇÑÀ¸·Î kcms_server °¡ ¼öÇàµÇ°í ÀÖÀ¸¹Ç·Î ½Ã½ºÅÛ»óÀÇ ¾î¶² ÆÄÀϵµ ¾×¼¼½ºµÉ ¼ö ÀÖ´Ù. ºñ·Ï Open Profile ÇÔ¼öÈ£Ãâ¿¡ Á¸ÀçÇÏ´Â µð·ºÅ丮 Ž»ö ½Ãµµ¸¦ ÀúÁöÇÒ ¼ö ÀÖ´Â °Ë»ç°úÁ¤ÀÌ ÀÖÁö¸¸ À̰͵éÀº ToolTalk Database Server (rpc.ttdbserverd)ÀÇ TT_ISBUILD ÇÔ¼öÈ£ÃâÀ» »ç¿ëÇÔÀ¸·Î½á ¿ìȸ°¡ °¡´ÉÇÏ´Ù. _TT_ISBUILD() ÇÔ¼ö¸¦ ÀÌ¿ëÇÏ¿© ¿ø°ÝÁöÀÇ ½Ã½ºÅÛÀÇ ÀÓÀÇÀÇ À§Ä¡¿¡ TT_DB¶ó´Â À̸§ÀÇ µð·ºÅ丮¸¦ »ý¼ºÇÒ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.kb.cert.org/vuls/id/850785


* ¿µÇâÀ» ¹ÌÄ¡´Â Ç÷§Æû:
Sun Solaris 2.5.1 (Sparc/Intel)
Sun Solaris 2.6 (Sparc/Intel)
Sun Solaris 7 (Sparc/Intel)
Sun Solaris 8 (Sparc/Intel)
Sun Solaris 9 (Sparc/Intel)
ÇØ°áÃ¥ ´ÙÀ½ Sun Alert Notification 50104¸¦ ÂüÁ¶ÇÏ¿© ½Ã½ºÅÛ¿¡ ÀûÀýÇÑ ÆÐÄ¡¸¦ Àû¿ëÇÏ¿©¾ß ÇÑ´Ù:
http://download.oracle.com/sunalerts/1000898.1.html

Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î /etc/inetd.conf ÆÄÀϷκÎÅÍ ´ÙÀ½ ¶óÀεéÀ» ÁÖ¼®Ã³¸®Çϰí inetd ´ë¸óÀ» Àç½ÃÀÛÇÏ¿©¾ß ÇÑ´Ù:
100221/1 tli rpc/tcp wait root /usr/openwin/bin/kcms_server kcms_server
100083/1 tli rpc/tcp wait root /usr/dt/bin/rpc.ttdbserverd rpc.ttdbserverd
°ü·Ã URL CVE-2003-0027 (CVE)
°ü·Ã URL 6665 (SecurityFocus)
°ü·Ã URL 11129 (ISS)