English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 18074
À§Çèµµ 40
Æ÷Æ® 106
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù POP
»ó¼¼¼³¸í POP ÆÐ½º¿öµå ChangerÀÇ ¹è³Ê Á¤º¸¿¡ µû¸£¸é ÇØ´ç ¼­¹ö¿¡´Â ºñÀΰ¡µÈ ¾×¼¼½º Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. POP ÆÐ½º¿öµå Changer(poppassd_pam)´Â Linux ¿î¿µÃ¼Á¦µéÀ» À§ÇÑ ½Ã½ºÅÛ ÆÐ½º¿öµåµé°ú POP »ç¿ëÀÚ ÆÐ½º¿öµåµéÀ» º¯°æÇÒ ¼ö ÀÖ°Ô ÇØ ÁÖ´Â ¼­¹öÀÌ´Ù. poppassd_pam 1.0 ÀÌÇÏÀÇ ¹öÀüµéÀº, »ç¿ëÀÚ ÆÐ½º¿öµå¸¦ º¯°æÇÒ ¶§, »ç¿ëÀÚ°¡ ÀÔ·ÂÇÑ ±¸ ÆÐ½º¿öµå°¡ ¿Ã¹Ù¸¥Áö °ËÁõÇÏÁö ¾Ê´Â´Ù. ÀÌ´Â ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ »ç¿ëÀڵ鿡 ´ëÇÑ ÆÐ½º¿öµåµéÀ» º¯°æÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ÀÌ Ãë¾àÁ¡Àº Àΰ¡¹ÞÁö ¾ÊÀº °ø°ÝÀÚ°¡ ¾î¶² »ç¿ëÀÚÀÇ ÆÐ½º¿öµå¸¦ ¼öÁ¤ÇÏ°í ±× °èÁ¤À¸·Î ¿ÏÀüÇÑ ¾×¼¼½º ±ÇÇÑÀ» ¾ò¾î³¾ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç POP ÆÐ½º¿öµå ChangerÀÇ ¹è³Ê Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.


* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
poppassd_pam 1.0 ÀÌÇÏÀÇ ¹öÀüµé
Linux Any version
ÇØ°áÃ¥ Gentoo LinuxÀÇ °æ¿ì:
´ÙÀ½ Gentoo Linux Security Advisory GLSA 200501-22¸¦ ÂüÁ¶ÇÏ¿© poppassd_pamÀÇ °¡Àå ÃֽйöÀü(1.8.4 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù:
http://www.gentoo.org/security/en/glsa/glsa-200501-22.xml
°ü·Ã URL CVE-2005-0002 (CVE)
°ü·Ã URL 12240 (SecurityFocus)
°ü·Ã URL 18866 (ISS)