Ãë¾àÁ¡ID |
18047 |
À§Çèµµ |
20 |
Æ÷Æ® |
25 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMTP |
»ó¼¼¼³¸í |
ÇØ´ç Sendmail ¼¹ö´Â ´Ù¼öÀÇ ETRN ¸í·ÉµéÀ» ÅëÇÑ ¼ºñ½º °ÅºÎ °ø°Ý¿¡ Ãë¾àÇÏ´Ù. ETRN ¸í·ÉÀº Ŭ¶óÀÌ¾ðÆ® ½Ã½ºÅÛ(Àü¼Û-SMTP)À» À§ÇØ, ¼¹ö »ó¿¡ ´ë±â ÁßÀÎ ¸Þ½ÃÁöµéÀÇ Àӽà ÀúÀå¼ÒÀÎ ¸ÞÀÏ Å¥(Mail Queue)¸¦ ¼¹ö(¼ö½Å-SMTP)°¡ ó¸®Çϵµ·Ï ¿äûÇÏ´Â ¸í·ÉÀÌ´Ù. ÀϹÝÀûÀ¸·Î Ŭ¶óÀÌ¾ðÆ®°¡ ¼¹ö¿¡ Á¢¼ÓÇÑ ÈÄ ETRN ¸í·ÉÀ» Àü´ÞÇÏ°Ô µÇ¸é, ¼¹ö´Â fork() ¸í·ÉÀ» È£ÃâÇϰí 5ÃÊ µ¿¾È Sleep »óÅ¿¡ ºüÁø´Ù. ¸¸¾à, ¿ø°ÝÁö °ø°ÝÀÚµéÀÌ ´Ù¼öÀÇ ETRN ¸í·ÉÀ» ¿¬¼ÓÀûÀ¸·Î ¼¹ö¿¡ Àü´ÞÇÑ ÈÄ ¿¬°áÀ» ÇØÁ¦ÇÏ°Ô µÇ¸é, ºÎ¸ð ÇÁ·Î¼¼½º´Â Àü´ÞµÈ ¸ðµç ETRN ¸í·ÉÀÇ Ã³¸®°¡ ³¡³¯ ¶§±îÁö ¹Ýº¹ÀûÀ¸·Î fork() ¿Í sleep(5)¸¦ È£ÃâÇÏ°Ô µÈ´Ù. ÀÌ´Â ¸¹Àº ºÒÇÊ¿äÇÑ Sendmail ÀÚ½Ä ÇÁ·Î¼¼½ºµéÀ» »ý¼º½ÃÄÑ ½Ã½ºÅÛÀÇ ÀÚ¿øÀ» ¼Ò¸ð½ÃŰ°Ô µÇ¾î, ¼¹ö°¡ ´õ ÀÌ»óÀÇ Á¤»óÀûÀÎ µ¿ÀÛÀ» ÇÏÁö ¸øÇÏ´Â ¼ºñ½º °ÅºÎ (DoS) »óÅ¿¡ À̸£°Å³ª ¶Ç´Â ¼¹ö¸¦ ÀçºÎÆÃµÇµµ·Ï ÇÑ´Ù. ¸®´ª½º 2.0 Ä¿³ÎÀÇ °æ¿ì, ¸ðµç ¼¹öÀÇ ¸Þ¸ð¸®°¡ ¼Ò¸ðµÇ¾î "no memory for Sendmail", "no memory for klogd" µîÀÇ ¸Þ½ÃÁö¿Í ÇÔ²² Ä¿³ÎÀÌ Å©·¡½¬(crash)µÈ´Ù.
* ¾Ë¸²: ´ÙÀ½°ú °°Àº ÀÌÀ¯·Î ÀÎÇÏ¿©, ÀÌ Ãë¾àÁ¡Àº »ç¿ëÀÚÀÇ È¯°æ¿¡¼ º¸¾È À§Çù¿ä¼Ò°¡ µÉ ¼öµµ ÀÖ°í ±×·¸Áö ¾ÊÀ» ¼öµµ ÀÖ´Ù. (Áï, °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼öµµ ÀÖ´Ù) 1. ÀÌ Á¡°ËÇ׸ñÀº Ãë¾àÁ¡ Á¡°ËÀ» À§ÇØ Sendmail ¼¹öÀÇ ¹öÀü Á¤º¸¿¡ ÀÇÁ¸ÇÑ´Ù. 2. Á¡°Ë¿¡ ÀÌ¿ëµÇ´Â Sendmail ¼¹öÀÇ ¹öÀü Á¤º¸´Â Sendmail ÄÁ¼Ò½Ã¾ö¿¡¼ ¸±¸®ÁîÇÑ Ç¥ÁØ Sendmail ¹èÆ÷ÆÇ¿¡ ±Ù°ÅÇÑ´Ù.
* Âü°í »çÀÌÆ®: http://www.securiteam.com/exploits/3M5QFS0QAG.html http://archives.neohapsis.com/archives/bugtraq/1999-q4/0466.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Sendmail 8.10.0 ÀÌÀü ¹öÀüµé |
ÇØ°áÃ¥ |
Sendmail À¥ »çÀÌÆ® http://www.sendmail.org ¸¦ Âü°íÇÏ¿© Sendmail ¹öÀü 8.10.1 À̳ª °¡Àå ÃֽйöÀüÀ¸·Î ¾÷±×·¹À̵åÇØ¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-1999-1109 (CVE) |
°ü·Ã URL |
904 (SecurityFocus) |
°ü·Ã URL |
7760 (ISS) |
|