English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 18068
À§Çèµµ 40
Æ÷Æ® 143
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù IMAP
»ó¼¼¼³¸í ÇØ´ç MDaemon IMAP ¼­¹öÀÇ ¹öÀü Á¤º¸¿¡ µû¸£¸é ¼­¹ö¿¡´Â 'SELECT' ¿Í 'EXAMINE' ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.
Alt-N Technologies»ç¿¡¼­ °³¹ßÇÑ MDaemonÀº Microsoft Windows ½Ã½ºÅÛ »ó¿¡¼­ µ¿ÀÛÇÏ´Â ´Ù¼öÀÇ ÇÁ·ÎÅäÄÝÀ» Áö¿øÇÏ´Â ¸ÞÀÏ ¼­¹öÀÌ´Ù. MDaemon 6.7.9 ¹öÀü°ú ±× ÀÌÀü ¹öÀüµéÀº ¾ÖÇø®ÄÉÀ̼ÇÀÌ ÀϺΠIMAP ¼­¹ö ¸í·ÉÀ» ó¸®ÇÏ´Â °úÁ¤¿¡¼­ ÀûÀýÇÏ°Ô ¹öÆÛÀÇ Å©±â¸¦ °Ë»çÇÏÁö ¸øÇϱ⠶§¹®¿¡ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ ¹ß»ýÇÒ ¼ö ÀÖ´Ù. ÀÎÁõµÈ °ø°ÝÀÚµéÀº 250ÀÚ ÀÌ»óÀÇ ¹®ÀÚ¸¦ °¡Áø 'EXAMINE' ¿Í 'SELECT' ¸í·ÉÀ» ¼­¹ö¿¡ Àü´ÞÇÏ´Â ¹æ¹ýÀ¸·Î, ¹öÆÛ ¿À¹öÇ÷ο츦 ¹ß»ý½ÃŰ°í ¼­¹ö¸¦ Å©·¡½¬(crash)½Ãų ¼ö ÀÖ´Ù. MDaemon ÀÌ Á¤»óÀûÀÎ µ¿ÀÛ»óŸ¦ ȸº¹Çϱâ À§Çؼ­´Â Àç½ÃÀÛÀÌ ÇÊ¿äÇÏ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç MDaemon IMAP ¼­¹öÀÇ ¹öÀü Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://securitytracker.com/alerts/2003/Jul/1007181.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Alt-N Technologies, Inc., MDaemon 6.7.9 ¿Í ±× ÀÌÀü ¹öÀü
Microsoft Windows ¸ðµç ¹öÀü
ÇØ°áÃ¥ ´ÙÀ½ Alt-N Technologies »çÀÇ À¥ »çÀÌÆ®·ÎºÎÅÍ °¡Àå ÃֽйöÀü(7.2.0 ¶Ç´Â ±× ÀÌÈÄ) ¶Ç´Â ÇØ´ç Ãë¾àÁ¡ÀÌ ÇØ°áµÈ ¹öÀü(6.8.0 ¶Ç´Â ±× ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù:
http://www.altn.com/download/default.asp?product%5Fid=MDaemon
°ü·Ã URL CVE-2001-0584 (CVE)
°ü·Ã URL 2508 (SecurityFocus)
°ü·Ã URL 6279 (ISS)