English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 18048
À§Çèµµ 30
Æ÷Æ® 25
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMTP
»ó¼¼¼³¸í ÇØ´ç Sendmail ¼­¹ö´Â mail.local ÇÁ·Î±×·¥À¸·Î ÀÎÇÑ ¼­ºñ½º °ÅºÎ °ø°Ý¿¡ Ãë¾àÇÏ´Ù.
"mail.local"Àº ·ÎÄà ¸ÞÀÏÀ» Àü´ÞÇÏ´Â Sendmail ¿¡ Æ÷ÇÔµÈ ¸ÞÀÏ Àü´Þ ¿¡ÀÌÀüÆ®(Delivery Agent) ÇÁ·Î±×·¥ÀÌ´Ù. ÀÌ ÇÁ·Î±×·¥Àº Ç¥ÁØ ÀÔ·ÂÀ¸·ÎºÎÅÍ ¸Þ½ÃÁö¸¦ ¹Þ¾Æ¼­ »ç¿ëÀÚ ¸ÞÀϹڽº¿¡ Àü´ÞÇϱâ À§ÇØ LMTP(Local Mail Transfer Protocol) ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÑ´Ù. LMTP ¸ðµå¿¡¼­ mail.local Àº ¸Þ½ÃÁö ÀÔ·ÂÀ¸·ÎºÎÅÍ ¸Þ½ÃÁöÀÇ ³¡À» ã±â À§ÇØ ".\n" ¹®ÀÚ¿­À» °Ë»çÇϰí mail.local ¿¡ ÀÌ ½ºÆ®¸µÀÇ ¾Õ±îÁö¸¸ ³Ñ°ÜÁöµµ·Ï ¸·´Â´Ù. ÇÏÁö¸¸, ¿ø°ÝÁö °ø°ÝÀÚµéÀÌ "(2047 ¹®ÀÚ).\n" ¿Í °°ÀÌ 2047 ¹®ÀÚ·Î ÀÌ·ç¾îÁø ±ä ½ºÆ®¸µ µÚ¿¡ ".\n" À» µ¡ºÙ¿© ¼­¹ö¿¡ Àü´ÞÇÏ°Ô µÇ¸é, ¸Þ½ÃÁöÀÇ ³¡À» ¼ÓÀÏ ¼ö ÀÖ°Ô µÈ´Ù. ÀÌ´Â ³ª¸ÓÁö ¸Þ½ÃÁöµéÀÌ LMTP ¸í·ÉÀ¸·Î½á mail.local ¿¡ ÀÇÇØ¼­ ó¸®µÉ ¼ö ÀÖÀ¸¸ç ¾î¶°ÇÑ ÇÊÅ͸µ(filtering)À̳ª °Ë»ç, ·Î±ë(logging)¾øÀÌ ÀÓÀÇÀÇ ¸ÞÀϹڽº¿¡ ¸Þ½ÃÁö¸¦ Àü´ÞÇÒ ¼ö ÀÖ°Ô µÈ´Ù. °ü·ÃµÈ ¶Ç ´Ù¸¥ Ãë¾àÁ¡À¸·Î´Â mail.local °ú sendmail ¼­¹ö°¡ deadlock ¿¡ ºüÁ® ´õ ÀÌ»ó ·ÎÄà ¸ÞÀÏÀ» Àü´ÞÇÒ ¼ö ¾ø´Â Ãë¾àÁ¡ÀÌ´Ù. mail.local Àº sendmail ¿¡ LMTP ÀÀ´äÀ» ¹ÝȯÇÏ°Ô µÇ´Âµ¥ ÀÌ ½ÃÁ¡¿¡¼­ sendmail Àº mail.local ·ÎºÎÅÍ ¾î¶°ÇÑ Ãâ·Â°ªµµ Á¸ÀçÇÏÁö ¾Ê´Â °ÍÀ¸·Î °£ÁÖÇÑ´Ù. ±×·¯¹Ç·Î, ¹ÝȯµÈ ÀÀ´äÀÌ I/O ¹öÆÛ¿¡ ±×´ë·Î ³²°Ô µÇ¾î ±Þ±â¾ß ÀÌ·¯ÇÑ ÀÀ´äÀÌ ¸¹¾ÆÁú °æ¿ì I/O ¹öÆÛ°¡ °¡µæ Â÷°Ô µÇ´Â Çö»óÀ» ¾ß±âÇÑ´Ù. ÀÌ·Î ÀÎÇÏ¿©, mail.local °ú sendmail ¼­¹ö´Â deadlock »óÅ¿¡ ºüÁö°í ´õ Á¤»óÀûÀÎ ·ÎÄà ¸ÞÀÏ Àü´Þ ±â´ÉÀ» ¼öÇàÇÏÁö ¸øÇÑ´Ù.

* ¾Ë¸² : ´ÙÀ½°ú °°Àº ÀÌÀ¯·Î ÀÎÇÏ¿©, ÀÌ Ãë¾àÁ¡Àº »ç¿ëÀÚÀÇ È¯°æ¿¡¼­ º¸¾È À§Çù¿ä¼Ò°¡ µÉ ¼öµµ ÀÖ°í ±×·¸Áö ¾ÊÀ» ¼öµµ ÀÖ´Ù. (Áï, °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼öµµ ÀÖ´Ù)
1. ÀÌ Á¡°ËÇ׸ñÀº Ãë¾àÁ¡ Á¡°ËÀ» À§ÇØ Sendmail ¼­¹öÀÇ ¹öÀü Á¤º¸¿¡ ÀÇÁ¸ÇÑ´Ù.
2. Á¡°Ë¿¡ ÀÌ¿ëµÇ´Â Sendmail ¼­¹öÀÇ ¹öÀü Á¤º¸´Â Sendmail ÄÁ¼Ò½Ã¾ö¿¡¼­ ¸±¸®ÁîÇÑ Ç¥ÁØ Sendmail ¹èÆ÷ÆÇ¿¡ ±Ù°ÅÇÑ´Ù.

* Âü°í »çÀÌÆ® :
http://archives.neohapsis.com/archives/bugtraq/2000-04/0185.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû :
Sendmail 8.10.0 ÀÌÀüÀÇ ¹öÀüµéÀÌ Å¾ÀçµÈ ¸ðµç Ç÷§Æû
ÇØ°áÃ¥ Sendmail À¥ »çÀÌÆ® http://www.sendmail.org ¸¦ ÂüÁ¶ÇÏ¿© Sendmail ¹öÀü 8.10.0 À̳ª °¡Àå ÃֽйöÀüÀ¸·Î ¾÷±×·¹À̵åÇØ¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2000-0319 (CVE)
°ü·Ã URL 11746 (SecurityFocus)
°ü·Ã URL 4556 (ISS)