English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21379
À§Çèµµ 30
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç OpenCA ¹öÀü¿¡ µû¸£¸é, OpenCA´Â ¼­¸í °ËÁõ(Signature Verification) Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.
OpenCA´Â »ç¿ëÀÚÀÇ ½Å¿ëÁ¤º¸(credential)¸¦ ÀÎÁõÇϱâ À§ÇÑ ÀÎÁõ±â°ü(CA:Certification Authority) º¸¾È ÇÁ·ÎÁ§Æ®ÀÌ´Ù. OpenCA 0.9.17 ÀÌÀü ¹öÀüµé¿¡´Â 'crypto-utils.lib' ¶óÀ̺귯¸® ¾ÈÀÇ 'libCheckSignature' ÇÔ¼öÀÇ °áÇÔÀ¸·Î ÀÎÇÏ¿©, ¿ø°ÝÁö °ø°ÝÀÚµéÀÌ ¼­¸í °ËÁõÀ» ¿ìȸÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ¿ø°ÝÁö °ø°ÝÀÚµéÀº ÀÌ Ãë¾àÁ¡À» µµ¿ëÇÏ¿©, À¯È¿ÇÏÁö ¾ÊÀº ÀÎÁõ¼­³ª ¸¸·áµÈ ÀÎÁõ¼­¸¦ »ç¿ëÇØ¼­ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ ºñÀΰ¡µÈ ¾×¼¼½º ±ÇÇÑÀ» ȹµæÇÒ ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç ¿ø°ÝÁö À¥ ¼­¹ö »óÀÇ OpenCA¿¡ ´ëÇÑ ¹öÀü Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.osvdb.org/3615
http://www.kb.cert.org/vuls/id/336446

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
OpenCA, OpenCA 0.9.1.7 ÀÌÀü ¹öÀüµé
¸ðµç ¿î¿µÃ¼Á¦ÀÇ ¸ðµç ¹öÀü
ÇØ°áÃ¥ ´ÙÀ½ »çÀÌÆ®¸¦ Âü°íÇÏ¿© ÃֽйöÀüÀÇ OpenCA(0.9.1.7 ¶Ç´Â ±× ÀÌÈÄ)·Î ¾÷±×·¹À̵å ÇØ¾ß ÇÑ´Ù.
http://sourceforge.net/projects/openca/
°ü·Ã URL CVE-2004-0004 (CVE)
°ü·Ã URL 9435 (SecurityFocus)
°ü·Ã URL 14847 (ISS)