Ãë¾àÁ¡ID |
18048 |
À§Çèµµ |
30 |
Æ÷Æ® |
25 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMTP |
»ó¼¼¼³¸í |
ÇØ´ç Sendmail ¼¹ö´Â mail.local ÇÁ·Î±×·¥À¸·Î ÀÎÇÑ ¼ºñ½º °ÅºÎ °ø°Ý¿¡ Ãë¾àÇÏ´Ù. "mail.local"Àº ·ÎÄà ¸ÞÀÏÀ» Àü´ÞÇÏ´Â Sendmail ¿¡ Æ÷ÇÔµÈ ¸ÞÀÏ Àü´Þ ¿¡ÀÌÀüÆ®(Delivery Agent) ÇÁ·Î±×·¥ÀÌ´Ù. ÀÌ ÇÁ·Î±×·¥Àº Ç¥ÁØ ÀÔ·ÂÀ¸·ÎºÎÅÍ ¸Þ½ÃÁö¸¦ ¹Þ¾Æ¼ »ç¿ëÀÚ ¸ÞÀϹڽº¿¡ Àü´ÞÇϱâ À§ÇØ LMTP(Local Mail Transfer Protocol) ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÑ´Ù. LMTP ¸ðµå¿¡¼ mail.local Àº ¸Þ½ÃÁö ÀÔ·ÂÀ¸·ÎºÎÅÍ ¸Þ½ÃÁöÀÇ ³¡À» ã±â À§ÇØ ".\n" ¹®ÀÚ¿À» °Ë»çÇϰí mail.local ¿¡ ÀÌ ½ºÆ®¸µÀÇ ¾Õ±îÁö¸¸ ³Ñ°ÜÁöµµ·Ï ¸·´Â´Ù. ÇÏÁö¸¸, ¿ø°ÝÁö °ø°ÝÀÚµéÀÌ "(2047 ¹®ÀÚ).\n" ¿Í °°ÀÌ 2047 ¹®ÀÚ·Î ÀÌ·ç¾îÁø ±ä ½ºÆ®¸µ µÚ¿¡ ".\n" À» µ¡ºÙ¿© ¼¹ö¿¡ Àü´ÞÇÏ°Ô µÇ¸é, ¸Þ½ÃÁöÀÇ ³¡À» ¼ÓÀÏ ¼ö ÀÖ°Ô µÈ´Ù. ÀÌ´Â ³ª¸ÓÁö ¸Þ½ÃÁöµéÀÌ LMTP ¸í·ÉÀ¸·Î½á mail.local ¿¡ ÀÇÇØ¼ ó¸®µÉ ¼ö ÀÖÀ¸¸ç ¾î¶°ÇÑ ÇÊÅ͸µ(filtering)À̳ª °Ë»ç, ·Î±ë(logging)¾øÀÌ ÀÓÀÇÀÇ ¸ÞÀϹڽº¿¡ ¸Þ½ÃÁö¸¦ Àü´ÞÇÒ ¼ö ÀÖ°Ô µÈ´Ù. °ü·ÃµÈ ¶Ç ´Ù¸¥ Ãë¾àÁ¡À¸·Î´Â mail.local °ú sendmail ¼¹ö°¡ deadlock ¿¡ ºüÁ® ´õ ÀÌ»ó ·ÎÄà ¸ÞÀÏÀ» Àü´ÞÇÒ ¼ö ¾ø´Â Ãë¾àÁ¡ÀÌ´Ù. mail.local Àº sendmail ¿¡ LMTP ÀÀ´äÀ» ¹ÝȯÇÏ°Ô µÇ´Âµ¥ ÀÌ ½ÃÁ¡¿¡¼ sendmail Àº mail.local ·ÎºÎÅÍ ¾î¶°ÇÑ Ãâ·Â°ªµµ Á¸ÀçÇÏÁö ¾Ê´Â °ÍÀ¸·Î °£ÁÖÇÑ´Ù. ±×·¯¹Ç·Î, ¹ÝȯµÈ ÀÀ´äÀÌ I/O ¹öÆÛ¿¡ ±×´ë·Î ³²°Ô µÇ¾î ±Þ±â¾ß ÀÌ·¯ÇÑ ÀÀ´äÀÌ ¸¹¾ÆÁú °æ¿ì I/O ¹öÆÛ°¡ °¡µæ Â÷°Ô µÇ´Â Çö»óÀ» ¾ß±âÇÑ´Ù. ÀÌ·Î ÀÎÇÏ¿©, mail.local °ú sendmail ¼¹ö´Â deadlock »óÅ¿¡ ºüÁö°í ´õ Á¤»óÀûÀÎ ·ÎÄà ¸ÞÀÏ Àü´Þ ±â´ÉÀ» ¼öÇàÇÏÁö ¸øÇÑ´Ù.
* ¾Ë¸² : ´ÙÀ½°ú °°Àº ÀÌÀ¯·Î ÀÎÇÏ¿©, ÀÌ Ãë¾àÁ¡Àº »ç¿ëÀÚÀÇ È¯°æ¿¡¼ º¸¾È À§Çù¿ä¼Ò°¡ µÉ ¼öµµ ÀÖ°í ±×·¸Áö ¾ÊÀ» ¼öµµ ÀÖ´Ù. (Áï, °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼öµµ ÀÖ´Ù) 1. ÀÌ Á¡°ËÇ׸ñÀº Ãë¾àÁ¡ Á¡°ËÀ» À§ÇØ Sendmail ¼¹öÀÇ ¹öÀü Á¤º¸¿¡ ÀÇÁ¸ÇÑ´Ù. 2. Á¡°Ë¿¡ ÀÌ¿ëµÇ´Â Sendmail ¼¹öÀÇ ¹öÀü Á¤º¸´Â Sendmail ÄÁ¼Ò½Ã¾ö¿¡¼ ¸±¸®ÁîÇÑ Ç¥ÁØ Sendmail ¹èÆ÷ÆÇ¿¡ ±Ù°ÅÇÑ´Ù.
* Âü°í »çÀÌÆ® : http://archives.neohapsis.com/archives/bugtraq/2000-04/0185.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû : Sendmail 8.10.0 ÀÌÀüÀÇ ¹öÀüµéÀÌ Å¾ÀçµÈ ¸ðµç Ç÷§Æû |
ÇØ°áÃ¥ |
Sendmail À¥ »çÀÌÆ® http://www.sendmail.org ¸¦ ÂüÁ¶ÇÏ¿© Sendmail ¹öÀü 8.10.0 À̳ª °¡Àå ÃֽйöÀüÀ¸·Î ¾÷±×·¹À̵åÇØ¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2000-0319 (CVE) |
°ü·Ã URL |
11746 (SecurityFocus) |
°ü·Ã URL |
4556 (ISS) |
|