English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21241
À§Çèµµ 30
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ÇØ´ç Bugzilla ¹ö±× ÃßÀû ½Ã½ºÅÛÀÇ ¹öÀü¿¡ µû¸£¸é ÀÓ½ÃÆÄÀÏ(Temporary files) ó¸® »óÀÇ ¹®Á¦·Î ÀÎÇÑ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.
Mozilla project¿¡ ÀÇÇØ °³¹ßµÈ Bugzilla´Â °¢Á¾ ¹ö±×µéÀ» ¸®Æ÷ÆÃÇϰí ÀûÀýÇÑ °³¹ßÀڵ鿡°Ô ¸®Æ÷ÆÃµÈ ¹ö±×µéÀ» ÇÒ´çÇϱâ À§ÇÑ "bug-tracking" ½Ã½ºÅÛÀ¸·Î¼­ ¿ÀÇ ¼Ò½º¿¡ ¹«·á·Î »ç¿ëÇÒ ¼ö ÀÖ´Ù. Bugzilla´Â Linux, Unix, MS ¿î¿µÃ¼Á¦ µîÀÇ ´Ù¾çÇÑ Ç÷§Æû »ó¿¡¼­ À¥°ú E-Mail ±â¹ÝÀ¸·Î µ¿ÀÛÇÑ´Ù. Bugzilla ¹ö±× ÃßÀû ½Ã½ºÅÛÀÇ ÀϺΠ¹öÀüµéÀº ¸ðµç »ç¿ëÀÚ(All) ¶Ç´Â ±×·ì¿¡°Ô ¾²±â ±ÇÇÑÀÌ ÀÖ´Â(world or group-writable) µð·ºÅ丮¿¡ Àӽà ÆÄÀÏ(temporary files)À» »ý¼ºÇÑ´Ù. ±×·¯³ª, À̶§ »ý¼ºÇϰíÀÚ ÇÏ´Â ÆÄÀÏÀÇ À̸§ÀÌ ÇöÀç »ç¿ëµÇ°í ÀÖ´Â Áö¸¦ °Ë»çÇÏÁö ¾Ê´Â´Ù. ¸¸¾à, ·ÎÄà Á¢±ÙÀÌ °¡´ÉÇÑ °ø°ÝÀÚ°¡ ÀÌ Àӽà ÆÄÀÏ(temporary file) À̸§À¸·Î ½Ã½ºÅÛ »óÀÇ ´Ù¸¥ Áß¿äÇÑ ÆÄÀÏ·ÎÀÇ ½Éº¼¸¯ ¸µÅ©(symbolic link)¸¦ »ý¼ºÇØ ³õ´Â´Ù¸é, °ø°ÝÀÚµéÀº Bugzilla ½Ã½ºÅÛÀ» ÅëÇØ¼­ ½Ã½ºÅÛ »óÀÇ Áß¿äÇÑ ÆÄÀϵéÀ» µ¤¾î¾²°Å³ª ÀÓÀÇÀÇ ÆÄÀÏÀ» »ý¼ºÇÒ ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ Bugzilla ¹ö±× ÃßÀû ½Ã½ºÅÛÀÇ ¹öÀüÁ¤º¸ ¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://archives.neohapsis.com/archives/bugtraq/2003-04/0323.html
http://bugzilla.mozilla.org/show_bug.cgi?id=197153

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Bugzilla 2.16.2 ¿Í ±× ÀÌÀü ¹öÀü
Bugzilla 2.17.3 ¿Í ±× ÀÌÀü ¹öÀü
ÇØ°áÃ¥ Bugzilla À¥ »çÀÌÆ® http://www.bugzilla.org/download.html ¸¦ ÂüÁ¶ÇÏ¿© ¹®Á¦°¡ ÇØ°áµÈ ¹öÀü (2.16.3 ¶Ç´Â 2.17.4) À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. ¹öÀü 2.16-2.16.2¸¦ »ç¿ëÇÏ´Â »ç¿ëÀÚÀÇ °æ¿ì, http://ftp.mozilla.org/pub/webtools/ ¸¦ ÂüÁ¶ÇÏ¿© ÀûÀýÇÑ ÆÐÄ¡¸¦ ¼³Ä¡ÇØ¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2003-0603 (CVE)
°ü·Ã URL 7412 (SecurityFocus)
°ü·Ã URL 11867 (ISS)