Ãë¾àÁ¡ID |
18067 |
À§Çèµµ |
40 |
Æ÷Æ® |
143 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
IMAP |
»ó¼¼¼³¸í |
ÇØ´ç MDaemon IMAP ¼¹öÀÇ ¹öÀü Á¤º¸¿¡ µû¸£¸é, ¼¹ö¿¡´Â 'CREATE' ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. Alt-N Technologies»ç¿¡¼ °³¹ßÇÑ MDaemonÀº Microsoft Windows ½Ã½ºÅÛ »ó¿¡¼ µ¿ÀÛÇÏ´Â ´Ù¼öÀÇ ÇÁ·ÎÅäÄÝÀ» Áö¿øÇÏ´Â ¸ÞÀÏ ¼¹öÀÌ´Ù. MDaemon 6.7.9 ¹öÀü°ú ±× ÀÌÀü ¹öÀüµéÀº ¾ÖÇø®ÄÉÀ̼ÇÀÌ 'CREATE' ¸í·É¾î¸¦ ó¸®ÇÏ´Â °úÁ¤¿¡¼ ÀûÀýÇÏ°Ô ¹öÆÛÀÇ Å©±â¸¦ °Ë»çÇÏÁö ¸øÇϱ⠶§¹®¿¡ IMAP ¼¹ö¿¡¼ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ ¹ß»ýÇÒ ¼ö ÀÖ´Ù. ÀÎÁõµÈ ¿ø°ÝÁö °ø°ÝÀÚµéÀº 1KB ÀÌ»óÀÇ Å« µ¥ÀÌÅ͸¦ °¡Áø 'CREATE' ¸í·ÉÀ» ¼¹ö¿¡ Àü´ÞÇÏ´Â ¹æ¹ýÀ¸·Î, ¿ø°ÝÁö ½Ã½ºÅÛ¿¡¼ ¹öÆÛ ¿À¹öÇ÷ο츦 ¹ß»ý½Ãų ¼ö ÀÖ´Ù. ÀÌ·Î ÀÎÇÏ¿©, ¼¹ö°¡ Å©·¡½¬(crash)µÇ°Å³ª ¶Ç´Â ½Ã½ºÅÛ ±ÇÇÑÀ¸·Î ÀÓÀÇÀÇ ¸í·ÉÀÌ ¼öÇàµÉ ¼ö ÀÖ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç ¿ø°ÝÁö MDaemon ¼¹öÀÇ ¹öÀü Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://archives.neohapsis.com/archives/bugtraq/2003-04/0352.html http://securitytracker.com/alerts/2003/Jun/1006941.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Alt-N Technologies, Inc., MDaemon 6.7.9 ¿Í ±× ÀÌÀü ¹öÀü Microsoft Windows ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
´ÙÀ½ Alt-N Technologies »çÀÇ À¥ »çÀÌÆ®·ÎºÎÅÍ °¡Àå ÃֽйöÀü(7.2.0 ¶Ç´Â ±× ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù: http://www.altn.com/download/default.asp?product%5Fid=MDaemon |
°ü·Ã URL |
CVE-2003-1470 (CVE) |
°ü·Ã URL |
7446 (SecurityFocus) |
°ü·Ã URL |
11896 (ISS) |
|