Ãë¾àÁ¡ID |
22268 |
À§Çèµµ |
30 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
WWW |
»ó¼¼¼³¸í |
ÇØ´ç Apache HTTP À¥ ¼¹ö ¹öÀüÀº 'ap_get_mime_headers_core' ÇÔ¼ö »óÀÇ ¼ºñ½º °ÅºÎ Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù. Apache´Â Apache Software Foundation¿¡ ÀÇÇØ À¯Áöº¸¼ö µÇ´Â ¸Å¿ì ÀαâÀÖ´Â °ø°³ ¼Ò½º À¥¼¹öÀÌ´Ù. Apache 2.0.50 ÀÌÀüÀÇ Apache 2.x ¹öÀü ¼¹öµé¿¡´Â 'protocol.c' ÆÄÀÏ¿¡ Á¸ÀçÇÏ´Â 'ap_get_mime_headers_core' ÇÔ¼ö »óÀÇ °áÇÔÀ¸·Î ÀÎÇÏ¿©, ¿ø°ÝÁöÀÇ °ø°ÝÀÚµéÀÌ ½Ã½ºÅÛ ¸Þ¸ð¸®¸¦ ¸ðµÎ ¼Ò¸ðÇÏ¿© ¼ºñ½º °ÅºÎ »óŸ¦ ¾ß±âÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ¿ø°ÝÁö °ø°ÝÀÚµéÀº Áö³ªÄ¡°Ô ¸¹Àº ½ºÆäÀ̽º(space) ¹× ÅÇ(tab) ¹®ÀÚ¸¦ °¡Áø Àß Á¶ÀÛµÈ Çì´õ¸¦ Àü´ÞÇÔÀ¸·Î½á, °¡´ÉÇÑ ¸ðµç ¸Þ¸ð¸®¸¦ ¼Ò¸ðÇϰí, ÀÌ·Î ÀÎÇÏ¿© ¼¹ö¸¦ Å©·¡½¬(crash) ½Ãų ¼ö ÀÖ´Ù. ¶ÇÇÑ, ÀÌ Ãë¾àÁ¡À» µµ¿ëÇϸé 4GB ÀÌ»óÀÇ °¡»ó ¸Þ¸ð¸®¸¦ °¡Áø 64ºñÆ® ½Ã½ºÅÛ »ó¿¡¼ Èü(heap) ±â¹ÝÀÇ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡À» ¹ß»ý½Ãų ¼öµµ ÀÖ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç À¥ ¼¹öÀÇ ¹è³Ê Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.guninski.com/httpd1.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Apache HTTP Server 2.0.50 ÀÌÀüÀÇ 2.0.x ¹öÀüµé ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
´ÙÀ½ Apache Software FoundationÀÇ ´Ù¿î·Îµå »çÀÌÆ®·ÎºÎÅÍ Apache HTTP ¼¹öÀÇ °¡Àå ÃֽйöÀü(2.0.50 ȤÀº ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù: http://httpd.apache.org/download.cgi |
°ü·Ã URL |
CVE-2004-0493 (CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
16524 (ISS) |
|