English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 20023
À§Çèµµ 40
Æ÷Æ®
ÇÁ·ÎÅäÄÝ UDP
ºÐ·ù SNMP
»ó¼¼¼³¸í ÇØ´ç Solaris 'mibiisa'¿Í 'snmpdx' µ¥¸óµéÀº ¿ø°Ý µµ¿ë°¡´ÉÇÑ Ãë¾àÁ¡µéÀ» °¡Áö°í ÀÖÀ» ¼ö ÀÖ´Ù.
Sun SNMP Agent (mibiisa)¿¡´Â ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡À» °¡Áö°í ÀÖÀ¸¸ç ¿ø°ÝÀ¸·Î µµ¿ëµÉ ¼ö ÀÖ¾î °ø°ÝÀÚµéÀÌ root ±ÇÇÑÀ¸·Î ÀÓÀÇÀÇ Äڵ带 ¼öÇà½Ãų ¼ö ÀÖ´Ù. ¿©±â¿¡´Â Sun Solstice Enterprise Master Agent (snmpdx)¿¡ ÀÖ´Â Format String Ãë¾àÁ¡µµ ÀÖÀ¸¸ç ¸¶Âù°¡Áö·Î µµ¿ëµÉ ¼ö ÀÖ¾î °ø°ÝÀÚ°¡ root ±ÇÇÑÀ¸·Î ÀÓÀÇÀÇ Äڵ带 ¼öÇà½Ãų ¼ö ÀÖ´Ù. ¹öÆÛ ¿À¹öÇ÷οì´Â MIBÀ» ÇØ¼®(parsing)ÇØ ÁÖ´Â ±¸¼º¿ä¼Ò¿¡¼­ ÀϾ¸ç Format String Ãë¾àÁ¡Àº snmpdxÀÇ ·Î±ëÀ» À§ÇÑ ±¸¼º¿ä¼Ò¿¡¼­ ÀϾ´Ù. ÀÌ Ãë¾àÁ¡µéÀº Solaris ¿î¿µÃ¼Á¦¿¡ µðÆúÆ®·Î ¼³Ä¡µÇ¸ç °ø°ÝÀÚ°¡ °ø°Ý¹ÞÀº ¼­¹öÀÇ ¿ÏÀüÇÑ Á¦¾î±ÇÀ» ¾ò¾î³¾ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ½ÇÁ¦ °ø°ÝÀ» ¼öÇàÇÏÁö´Â ¾Ê´Â´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://marc.theaimsgroup.com/?l=bugtraq&m=102321107714554&w=2

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Solaris 2.6
Solaris 7
Solaris 8
SunOS 5.6
SunOS 5.7
SunOS 5.8
ÇØ°áÃ¥ º¥´õ¿¡ ¹®ÀÇÇÏ¿© ¾Æ·¡ÀÇ ÆÐÄ¡¸¦ ½Ã½ºÅÛ¿¡ ¸Â°Ô ¼³Ä¡ÇÏ¿©¾ß ÇÑ´Ù. ¸¸¾à Oracle»ç¿¡¼­ Áö¿øÇÏ´Â Solaris ½Ã½ºÅÛÀÌ¸é ´ÙÀ½ »çÀÌÆ®¿¡¼­ ÆÐÄ¡¸¦ ´Ù¿î·Îµå ÇÒ ¼ö ÀÖ´Ù.
http://support.oracle.com

Sun Solaris 2.6 : 106787-18
Sun Solaris 2.6_x86 : 106787-18, 106872-18
Sun Solaris 7.0 : 107709-19
Sun Solaris 7.0_x86 : 107710-19
Sun Solaris 8_sparc : 108869-16
Sun Solaris 8_x86 : 108870-16
°ü·Ã URL CVE-2002-0796,CVE-2002-0797 (CVE)
°ü·Ã URL 4932,4933 (SecurityFocus)
°ü·Ã URL 9241,9242 (ISS)