English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 18061
À§Çèµµ 40
Æ÷Æ® 143
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù IMAP
»ó¼¼¼³¸í ÇØ´ç Courier IMAP ¼­¹öÀÇ ¹è³Ê Á¤º¸¿¡ µû¸£¸é Courier-IMAP ¼­¹öÀÎ °ÍÀ¸·Î ³ªÅ¸³­´Ù.
Courier-IMAPÀº Courier ¸ÞÀÏ ¼­¹ö¿¡ Æ÷ÇԵǾî ÀÖ´Â IMAP ¼­¹ö·Î ´Ù¸¥ ¸ÞÀÏ ¼­¹öµéÀ» À§Çؼ­µµ µ¶¸³ÀûÀÎ IMAP ¼­¹ö·Î¼­ »ç¿ëµÉ ¼ö ÀÖ´Ù. Courier-IMAP 3.0.0 ¹Ì¸¸ÀÇ ¹öÀüµéÀº CourierÀÇ ÀϺ»¾î ÄÚµå ¼ÂÀÇ ÀϺκÐÀÎ 'shiftjis.c'¿¡ ÀÖ´Â 'SHIFT_JIS' º¯È¯±â¿Í 'so2022jp.c'¿¡ ÀÖ´Â 'ISO2022JP' º¯È¯±â¿¡ ÀÖ´Â ¹öÆÛ ¿À¹öÇ÷ο쿡 Ãë¾àÇÏ´Ù. ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â BMP (Basic Multilingual Plane) ¹üÀ§¸¦ ³Ñ¾î¼­´Â Unicode ¹®ÀÚµéÀ» º¸³» ÀÌ °áÇÔµéÀ» µµ¿ëÇÒ ¼ö ÀÖ´Ù. ¼º°øÀûÀ¸·Î µµ¿ëµÇ¸é °ø°ÝÀÚ´Â ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛ »ó¿¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç IMAP ¼­¹öÀÇ ¹è³Ê Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://secunia.com/advisories/11087/
http://sourceforge.net/project/shownotes.php?release_id=5767

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Sam Varshavchik: Courier-IMAP 3.0.0 ¹Ì¸¸ ¹öÀüµé
Linux Any version
Unix Any version
ÇØ°áÃ¥ ¸¸¾à ÇØ´ç Courier-IMAP imap ¼­¹öÀÇ ¹öÀüÀÌ 3.0.0 º¸´Ù ³·´Ù¸é, ´ÙÀ½ Courier Mail Server À¥ ÆäÀÌÁö¸¦ ÂüÁ¶ÇÏ¿© Courier-IMAP (3.0.1 ȤÀº ÀÌÈÄ)ÀÇ °¡Àå ÃֽйöÀüÀ¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù:
http://sourceforge.net/projects/courier/
°ü·Ã URL CVE-2004-0224 (CVE)
°ü·Ã URL 9845 (SecurityFocus)
°ü·Ã URL 15434 (ISS)