Ãë¾àÁ¡ID |
20023 |
À§Çèµµ |
40 |
Æ÷Æ® |
|
ÇÁ·ÎÅäÄÝ |
UDP |
ºÐ·ù |
SNMP |
»ó¼¼¼³¸í |
ÇØ´ç Solaris 'mibiisa'¿Í 'snmpdx' µ¥¸óµéÀº ¿ø°Ý µµ¿ë°¡´ÉÇÑ Ãë¾àÁ¡µéÀ» °¡Áö°í ÀÖÀ» ¼ö ÀÖ´Ù. Sun SNMP Agent (mibiisa)¿¡´Â ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡À» °¡Áö°í ÀÖÀ¸¸ç ¿ø°ÝÀ¸·Î µµ¿ëµÉ ¼ö ÀÖ¾î °ø°ÝÀÚµéÀÌ root ±ÇÇÑÀ¸·Î ÀÓÀÇÀÇ Äڵ带 ¼öÇà½Ãų ¼ö ÀÖ´Ù. ¿©±â¿¡´Â Sun Solstice Enterprise Master Agent (snmpdx)¿¡ ÀÖ´Â Format String Ãë¾àÁ¡µµ ÀÖÀ¸¸ç ¸¶Âù°¡Áö·Î µµ¿ëµÉ ¼ö ÀÖ¾î °ø°ÝÀÚ°¡ root ±ÇÇÑÀ¸·Î ÀÓÀÇÀÇ Äڵ带 ¼öÇà½Ãų ¼ö ÀÖ´Ù. ¹öÆÛ ¿À¹öÇ÷οì´Â MIBÀ» ÇØ¼®(parsing)ÇØ ÁÖ´Â ±¸¼º¿ä¼Ò¿¡¼ ÀϾ¸ç Format String Ãë¾àÁ¡Àº snmpdxÀÇ ·Î±ëÀ» À§ÇÑ ±¸¼º¿ä¼Ò¿¡¼ ÀϾÙ. ÀÌ Ãë¾àÁ¡µéÀº Solaris ¿î¿µÃ¼Á¦¿¡ µðÆúÆ®·Î ¼³Ä¡µÇ¸ç °ø°ÝÀÚ°¡ °ø°Ý¹ÞÀº ¼¹öÀÇ ¿ÏÀüÇÑ Á¦¾î±ÇÀ» ¾ò¾î³¾ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ½ÇÁ¦ °ø°ÝÀ» ¼öÇàÇÏÁö´Â ¾Ê´Â´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://marc.theaimsgroup.com/?l=bugtraq&m=102321107714554&w=2
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Solaris 2.6 Solaris 7 Solaris 8 SunOS 5.6 SunOS 5.7 SunOS 5.8 |
ÇØ°áÃ¥ |
º¥´õ¿¡ ¹®ÀÇÇÏ¿© ¾Æ·¡ÀÇ ÆÐÄ¡¸¦ ½Ã½ºÅÛ¿¡ ¸Â°Ô ¼³Ä¡ÇÏ¿©¾ß ÇÑ´Ù. ¸¸¾à Oracle»ç¿¡¼ Áö¿øÇÏ´Â Solaris ½Ã½ºÅÛÀÌ¸é ´ÙÀ½ »çÀÌÆ®¿¡¼ ÆÐÄ¡¸¦ ´Ù¿î·Îµå ÇÒ ¼ö ÀÖ´Ù. http://support.oracle.com
Sun Solaris 2.6 : 106787-18 Sun Solaris 2.6_x86 : 106787-18, 106872-18 Sun Solaris 7.0 : 107709-19 Sun Solaris 7.0_x86 : 107710-19 Sun Solaris 8_sparc : 108869-16 Sun Solaris 8_x86 : 108870-16 |
°ü·Ã URL |
CVE-2002-0796,CVE-2002-0797 (CVE) |
°ü·Ã URL |
4932,4933 (SecurityFocus) |
°ü·Ã URL |
9241,9242 (ISS) |
|