English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 18047
À§Çèµµ 20
Æ÷Æ® 25
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMTP
»ó¼¼¼³¸í ÇØ´ç Sendmail ¼­¹ö´Â ´Ù¼öÀÇ ETRN ¸í·ÉµéÀ» ÅëÇÑ ¼­ºñ½º °ÅºÎ °ø°Ý¿¡ Ãë¾àÇÏ´Ù.
ETRN ¸í·ÉÀº Ŭ¶óÀÌ¾ðÆ® ½Ã½ºÅÛ(Àü¼Û-SMTP)À» À§ÇØ, ¼­¹ö »ó¿¡ ´ë±â ÁßÀÎ ¸Þ½ÃÁöµéÀÇ Àӽà ÀúÀå¼ÒÀÎ ¸ÞÀÏ Å¥(Mail Queue)¸¦ ¼­¹ö(¼ö½Å-SMTP)°¡ ó¸®Çϵµ·Ï ¿äûÇÏ´Â ¸í·ÉÀÌ´Ù. ÀϹÝÀûÀ¸·Î Ŭ¶óÀÌ¾ðÆ®°¡ ¼­¹ö¿¡ Á¢¼ÓÇÑ ÈÄ ETRN ¸í·ÉÀ» Àü´ÞÇÏ°Ô µÇ¸é, ¼­¹ö´Â fork() ¸í·ÉÀ» È£ÃâÇϰí 5ÃÊ µ¿¾È Sleep »óÅ¿¡ ºüÁø´Ù. ¸¸¾à, ¿ø°ÝÁö °ø°ÝÀÚµéÀÌ ´Ù¼öÀÇ ETRN ¸í·ÉÀ» ¿¬¼ÓÀûÀ¸·Î ¼­¹ö¿¡ Àü´ÞÇÑ ÈÄ ¿¬°áÀ» ÇØÁ¦ÇÏ°Ô µÇ¸é, ºÎ¸ð ÇÁ·Î¼¼½º´Â Àü´ÞµÈ ¸ðµç ETRN ¸í·ÉÀÇ Ã³¸®°¡ ³¡³¯ ¶§±îÁö ¹Ýº¹ÀûÀ¸·Î fork() ¿Í sleep(5)¸¦ È£ÃâÇÏ°Ô µÈ´Ù. ÀÌ´Â ¸¹Àº ºÒÇÊ¿äÇÑ Sendmail ÀÚ½Ä ÇÁ·Î¼¼½ºµéÀ» »ý¼º½ÃÄÑ ½Ã½ºÅÛÀÇ ÀÚ¿øÀ» ¼Ò¸ð½ÃŰ°Ô µÇ¾î, ¼­¹ö°¡ ´õ ÀÌ»óÀÇ Á¤»óÀûÀÎ µ¿ÀÛÀ» ÇÏÁö ¸øÇÏ´Â ¼­ºñ½º °ÅºÎ (DoS) »óÅ¿¡ À̸£°Å³ª ¶Ç´Â ¼­¹ö¸¦ ÀçºÎÆÃµÇµµ·Ï ÇÑ´Ù. ¸®´ª½º 2.0 Ä¿³ÎÀÇ °æ¿ì, ¸ðµç ¼­¹öÀÇ ¸Þ¸ð¸®°¡ ¼Ò¸ðµÇ¾î "no memory for Sendmail", "no memory for klogd" µîÀÇ ¸Þ½ÃÁö¿Í ÇÔ²² Ä¿³ÎÀÌ Å©·¡½¬(crash)µÈ´Ù.

* ¾Ë¸²: ´ÙÀ½°ú °°Àº ÀÌÀ¯·Î ÀÎÇÏ¿©, ÀÌ Ãë¾àÁ¡Àº »ç¿ëÀÚÀÇ È¯°æ¿¡¼­ º¸¾È À§Çù¿ä¼Ò°¡ µÉ ¼öµµ ÀÖ°í ±×·¸Áö ¾ÊÀ» ¼öµµ ÀÖ´Ù. (Áï, °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼öµµ ÀÖ´Ù)
1. ÀÌ Á¡°ËÇ׸ñÀº Ãë¾àÁ¡ Á¡°ËÀ» À§ÇØ Sendmail ¼­¹öÀÇ ¹öÀü Á¤º¸¿¡ ÀÇÁ¸ÇÑ´Ù.
2. Á¡°Ë¿¡ ÀÌ¿ëµÇ´Â Sendmail ¼­¹öÀÇ ¹öÀü Á¤º¸´Â Sendmail ÄÁ¼Ò½Ã¾ö¿¡¼­ ¸±¸®ÁîÇÑ Ç¥ÁØ Sendmail ¹èÆ÷ÆÇ¿¡ ±Ù°ÅÇÑ´Ù.

* Âü°í »çÀÌÆ®:
http://www.securiteam.com/exploits/3M5QFS0QAG.html
http://archives.neohapsis.com/archives/bugtraq/1999-q4/0466.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Sendmail 8.10.0 ÀÌÀü ¹öÀüµé
ÇØ°áÃ¥ Sendmail À¥ »çÀÌÆ® http://www.sendmail.org ¸¦ Âü°íÇÏ¿© Sendmail ¹öÀü 8.10.1 À̳ª °¡Àå ÃֽйöÀüÀ¸·Î ¾÷±×·¹À̵åÇØ¾ß ÇÑ´Ù.
°ü·Ã URL CVE-1999-1109 (CVE)
°ü·Ã URL 904 (SecurityFocus)
°ü·Ã URL 7760 (ISS)