Ãë¾àÁ¡ID |
17064 |
À§Çèµµ |
40 |
Æ÷Æ® |
111 |
ÇÁ·ÎÅäÄÝ |
TCP,UDP |
ºÐ·ù |
RPC |
»ó¼¼¼³¸í |
µð·ºÅ丮 Ž»ö Ãë¾àÁ¡¿¡ Ãë¾àÇÑ RPC kcms_server µ¥¸óÀÌ °¡µ¿ÁßÀÌ´Ù. ÀÌ °áÇÔÀº ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ Ãë¾àÇÑ ½Ã½ºÅÛ»ó¿¡ ÀÖ´Â ÀÓÀÇÀÇ ÆÄÀϵéÀ» Àо ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.
Sun Solaris´Â ¿©·¯ Àåºñµé°ú Ä÷¯ Ç¥Çö±â¿ÍÀÇ È£È¯À» À§ÇÑ Ä÷¯ °ü¸® ÇÔ¼öµéÀ» Á¦°øÇØ ÁÖ´Â API (application programming interface)ÀÎ KCMS (Kodak Color Management System)¸¦ Áö¿øÇϰí ÀÖ´Ù. KCMS ¶óÀ̺귯¸® ¼ºñ½º µ¥¸óÀÎ kcms_server´Â inetd µ¥¸ó°ú RPC Portmapper ¼ºñ½ºÀÎ rpcbind¿¡ ÀÇÇØ °ü¸®µÇ´Â SunÀÇ RPC (remote procedure call) ¼ºñ½º·Î ±¸ÇöµÇ¾î ÀÖ´Ù.
ÀÌ µ¥¸óÀº KCMS ¶óÀ̺귯¸® ÇÔ¼öµéÀÌ ¿ø°ÝÁöÀÇ ½Ã½ºÅÛµé»ó¿¡ ÀÖ´Â ProfileµéÀ» ¾×¼¼½ºÇÒ ¼ö ÀÖµµ·Ï ÇØ ÁÖ°í ÀÖ´Ù. ProfileÀº /etc/openwin/devdata/profiles ¿Í /usr/openwin/etc/devdata/profiles µð·ºÅ丮µé ¾Æ·¡¿¡ À§Ä¡ÇØ ÀÖÀ¸¸ç ¿ø°ÝÀ¸·Î Àо ¼ö ÀÖ´Ù. µð·ºÅ丮 Ž»ö Ãë¾àÁ¡ÀÌ KCS_OPEN_PROFILE ÇÔ¼ö³»¿¡ Á¸ÀçÇϴµ¥ ÀÌ´Â ¿ø°ÝÁöÀÇ ½Ã½ºÅÛ¿¡ ÀÖ´Â ÀÓÀÇÀÇ ÆÄÀϵ鿡 ´ëÇÑ ¿ø°Ý °Ë»öÀ» Çã¿ëÇØ ÁØ´Ù. Root ±ÇÇÑÀ¸·Î kcms_server °¡ ¼öÇàµÇ°í ÀÖÀ¸¹Ç·Î ½Ã½ºÅÛ»óÀÇ ¾î¶² ÆÄÀϵµ ¾×¼¼½ºµÉ ¼ö ÀÖ´Ù. ºñ·Ï Open Profile ÇÔ¼öÈ£Ãâ¿¡ Á¸ÀçÇÏ´Â µð·ºÅ丮 Ž»ö ½Ãµµ¸¦ ÀúÁöÇÒ ¼ö ÀÖ´Â °Ë»ç°úÁ¤ÀÌ ÀÖÁö¸¸ À̰͵éÀº ToolTalk Database Server (rpc.ttdbserverd)ÀÇ TT_ISBUILD ÇÔ¼öÈ£ÃâÀ» »ç¿ëÇÔÀ¸·Î½á ¿ìȸ°¡ °¡´ÉÇÏ´Ù. _TT_ISBUILD() ÇÔ¼ö¸¦ ÀÌ¿ëÇÏ¿© ¿ø°ÝÁöÀÇ ½Ã½ºÅÛÀÇ ÀÓÀÇÀÇ À§Ä¡¿¡ TT_DB¶ó´Â À̸§ÀÇ µð·ºÅ丮¸¦ »ý¼ºÇÒ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.kb.cert.org/vuls/id/850785
* ¿µÇâÀ» ¹ÌÄ¡´Â Ç÷§Æû: Sun Solaris 2.5.1 (Sparc/Intel) Sun Solaris 2.6 (Sparc/Intel) Sun Solaris 7 (Sparc/Intel) Sun Solaris 8 (Sparc/Intel) Sun Solaris 9 (Sparc/Intel) |
ÇØ°áÃ¥ |
´ÙÀ½ Sun Alert Notification 50104¸¦ ÂüÁ¶ÇÏ¿© ½Ã½ºÅÛ¿¡ ÀûÀýÇÑ ÆÐÄ¡¸¦ Àû¿ëÇÏ¿©¾ß ÇÑ´Ù: http://download.oracle.com/sunalerts/1000898.1.html
Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î /etc/inetd.conf ÆÄÀϷκÎÅÍ ´ÙÀ½ ¶óÀεéÀ» ÁÖ¼®Ã³¸®Çϰí inetd ´ë¸óÀ» Àç½ÃÀÛÇÏ¿©¾ß ÇÑ´Ù: 100221/1 tli rpc/tcp wait root /usr/openwin/bin/kcms_server kcms_server 100083/1 tli rpc/tcp wait root /usr/dt/bin/rpc.ttdbserverd rpc.ttdbserverd |
°ü·Ã URL |
CVE-2003-0027 (CVE) |
°ü·Ã URL |
6665 (SecurityFocus) |
°ü·Ã URL |
11129 (ISS) |
|