English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22268
À§Çèµµ 30
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ÇØ´ç Apache HTTP À¥ ¼­¹ö ¹öÀüÀº 'ap_get_mime_headers_core' ÇÔ¼ö »óÀÇ ¼­ºñ½º °ÅºÎ Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù.
Apache´Â Apache Software Foundation¿¡ ÀÇÇØ À¯Áöº¸¼ö µÇ´Â ¸Å¿ì ÀαâÀÖ´Â °ø°³ ¼Ò½º À¥¼­¹öÀÌ´Ù. Apache 2.0.50 ÀÌÀüÀÇ Apache 2.x ¹öÀü ¼­¹öµé¿¡´Â 'protocol.c' ÆÄÀÏ¿¡ Á¸ÀçÇÏ´Â 'ap_get_mime_headers_core' ÇÔ¼ö »óÀÇ °áÇÔÀ¸·Î ÀÎÇÏ¿©, ¿ø°ÝÁöÀÇ °ø°ÝÀÚµéÀÌ ½Ã½ºÅÛ ¸Þ¸ð¸®¸¦ ¸ðµÎ ¼Ò¸ðÇÏ¿© ¼­ºñ½º °ÅºÎ »óŸ¦ ¾ß±âÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ¿ø°ÝÁö °ø°ÝÀÚµéÀº Áö³ªÄ¡°Ô ¸¹Àº ½ºÆäÀ̽º(space) ¹× ÅÇ(tab) ¹®ÀÚ¸¦ °¡Áø Àß Á¶ÀÛµÈ Çì´õ¸¦ Àü´ÞÇÔÀ¸·Î½á, °¡´ÉÇÑ ¸ðµç ¸Þ¸ð¸®¸¦ ¼Ò¸ðÇϰí, ÀÌ·Î ÀÎÇÏ¿© ¼­¹ö¸¦ Å©·¡½¬(crash) ½Ãų ¼ö ÀÖ´Ù. ¶ÇÇÑ, ÀÌ Ãë¾àÁ¡À» µµ¿ëÇϸé 4GB ÀÌ»óÀÇ °¡»ó ¸Þ¸ð¸®¸¦ °¡Áø 64ºñÆ® ½Ã½ºÅÛ »ó¿¡¼­ Èü(heap) ±â¹ÝÀÇ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡À» ¹ß»ý½Ãų ¼öµµ ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç À¥ ¼­¹öÀÇ ¹è³Ê Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.guninski.com/httpd1.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Apache HTTP Server 2.0.50 ÀÌÀüÀÇ 2.0.x ¹öÀüµé
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ ´ÙÀ½ Apache Software FoundationÀÇ ´Ù¿î·Îµå »çÀÌÆ®·ÎºÎÅÍ Apache HTTP ¼­¹öÀÇ °¡Àå ÃֽйöÀü(2.0.50 ȤÀº ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù:
http://httpd.apache.org/download.cgi
°ü·Ã URL CVE-2004-0493 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL 16524 (ISS)