English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 18067
À§Çèµµ 40
Æ÷Æ® 143
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù IMAP
»ó¼¼¼³¸í ÇØ´ç MDaemon IMAP ¼­¹öÀÇ ¹öÀü Á¤º¸¿¡ µû¸£¸é, ¼­¹ö¿¡´Â 'CREATE' ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.
Alt-N Technologies»ç¿¡¼­ °³¹ßÇÑ MDaemonÀº Microsoft Windows ½Ã½ºÅÛ »ó¿¡¼­ µ¿ÀÛÇÏ´Â ´Ù¼öÀÇ ÇÁ·ÎÅäÄÝÀ» Áö¿øÇÏ´Â ¸ÞÀÏ ¼­¹öÀÌ´Ù. MDaemon 6.7.9 ¹öÀü°ú ±× ÀÌÀü ¹öÀüµéÀº ¾ÖÇø®ÄÉÀ̼ÇÀÌ 'CREATE' ¸í·É¾î¸¦ ó¸®ÇÏ´Â °úÁ¤¿¡¼­ ÀûÀýÇÏ°Ô ¹öÆÛÀÇ Å©±â¸¦ °Ë»çÇÏÁö ¸øÇϱ⠶§¹®¿¡ IMAP ¼­¹ö¿¡¼­ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ ¹ß»ýÇÒ ¼ö ÀÖ´Ù. ÀÎÁõµÈ ¿ø°ÝÁö °ø°ÝÀÚµéÀº 1KB ÀÌ»óÀÇ Å« µ¥ÀÌÅ͸¦ °¡Áø 'CREATE' ¸í·ÉÀ» ¼­¹ö¿¡ Àü´ÞÇÏ´Â ¹æ¹ýÀ¸·Î, ¿ø°ÝÁö ½Ã½ºÅÛ¿¡¼­ ¹öÆÛ ¿À¹öÇ÷ο츦 ¹ß»ý½Ãų ¼ö ÀÖ´Ù. ÀÌ·Î ÀÎÇÏ¿©, ¼­¹ö°¡ Å©·¡½¬(crash)µÇ°Å³ª ¶Ç´Â ½Ã½ºÅÛ ±ÇÇÑÀ¸·Î ÀÓÀÇÀÇ ¸í·ÉÀÌ ¼öÇàµÉ ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç ¿ø°ÝÁö MDaemon ¼­¹öÀÇ ¹öÀü Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://archives.neohapsis.com/archives/bugtraq/2003-04/0352.html
http://securitytracker.com/alerts/2003/Jun/1006941.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Alt-N Technologies, Inc., MDaemon 6.7.9 ¿Í ±× ÀÌÀü ¹öÀü
Microsoft Windows ¸ðµç ¹öÀü
ÇØ°áÃ¥ ´ÙÀ½ Alt-N Technologies »çÀÇ À¥ »çÀÌÆ®·ÎºÎÅÍ °¡Àå ÃֽйöÀü(7.2.0 ¶Ç´Â ±× ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù:
http://www.altn.com/download/default.asp?product%5Fid=MDaemon
°ü·Ã URL CVE-2003-1470 (CVE)
°ü·Ã URL 7446 (SecurityFocus)
°ü·Ã URL 11896 (ISS)