English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 23035
À§Çèµµ 40
Æ÷Æ® 139
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù Samba
»ó¼¼¼³¸í ÇØ´ç Samba ¼­¹öÀÇ ¹öÀü¿¡ µû¸£¸é Àß Á¶ÀÛµÈ SMB fragment ÆÐŶµéÀ» ¹ÞÀ» ¶§ ¹öÆÛ ¿À¹öÇ÷ο쿡 Ãë¾àÇÒ ¼ö ÀÖ´Ù.
Samba´Â ºñ À©µµ¿ìÁî °è¿­ÀÇ Å¬¶óÀÌ¾ðÆ®µé·ÎºÎÅÍ À©µµ¿ìÁî ³×Æ®¿öÅ©µé¿¡ ´ëÇÑ ¾×¼¼½º¸¦ °¡´ÉÇÏ°Ô ÇØ ÁÖ´Â ¼ÒÇÁÆ®¿þ¾î·Î ³Î¸® »ç¿ëµÇ°í ÀÖ´Ù. Samba 2.0.x¿¡¼­ 2.2.7a ÀÌÀü ¹öÀüµé¿¡ ÀÖ´Â º¸¾È °áÇÔÀº Samba ¼­¹ö¸¦ ÀÛµ¿ÇÏ´Â ¼­¹ö¿¡ Super User (root) ±ÇÇÑÀ» ¾ò°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. smbd¿¡ ÀÖ´Â SMB/CIFS ÆÐŶ Fragment ÀçÁ¶¸³¿¡´Â ¹öÆÛ ¿À¹öÇ÷οì Á¶°ÇÀÌ Á¸ÀçÇÏ¿© °ø°ÝÀÚ°¡ smbd ÀÚ±â ÀÚ½ÅÀÇ ÇÁ·Î¼¼½º ÁÖ¼Ò ¿µ¿ª ³»¿¡ ÀÖ´Â ¸Þ¸ð¸®ÀÇ ÀÓÀÇÀÇ ¿µ¿ªÀ» µ¤¾î¾µ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. À̰ÍÀº Áö´ÉÀûÀÎ °ø°ÝÀÚ°¡ smbd·Î Ưº°ÇÑ µµ¿ë Äڵ带 »ðÀÔÇÏ¿© root ±ÇÇÑÀ¸·Î ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.

* Âü°í »çÀÌÆ®:
http://www.kb.cert.org/vuls/id/298233

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Samba 2.0.x¿¡¼­ 2.2.7a ±îÁöÀÇ ¹öÀüµé
ÇØ°áÃ¥ ´ÙÀ½ Samba À¥ »çÀÌÆ®·ÎºÎÅÍ SambaÀÇ °¡Àå ÃֽйöÀü (2.2.8 ÀÌ»ó)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù:
http://www.samba.org/samba/ftp/samba-latest.tar.gz

Debian GNU/Linux 3.0ÀÇ °æ¿ì:
´ÙÀ½ Debian º¸¾È ±Ç°í¾È DSA-262-1À» Âü°íÇÏ¿© SambaÀÇ °¡Àå ÃֽйöÀü (2.2.3a-12.1 ÀÌ»ó)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù:
http://www.debian.org/security/2003/dsa-262

Mandrake LinuxÀÇ °æ¿ì:
´ÙÀ½ MandrakeSoft º¸¾È ±Ç°í¾È MDKSA-2003:032 ¸¦ Âü°íÇÏ¿© SambaÀÇ °¡Àå ÃֽйöÀü (2.2.8 ÀÌ»ó)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù:
http://www.securityfocus.com/archive/1/315325

±âŸ:
º¥´õ¿¡ ¹®ÀÇÇÏ¿© ¾÷±×·¹À̵峪 ÆÐÄ¡ Á¤º¸¸¦ ±¸ÇÏ¿©¾ß ÇÑ´Ù.

-- ȤÀº --

¸¸¾à À§ÀÇ ¹æ¹ýµéÀÌ °¡´ÉÇÏÁö ¾Ê´Ù¸é Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î ´ÙÀ½°ú °°Àº ¹æ¹ýµéÀ» ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù.

* È£½ºÆ® ±â¹ÝÀÇ º¸¾È ÀÌ¿ë
°¡Àå °£´ÜÇÑ Á¶Ä¡¹æ¹ýÀÇ Çϳª·Î ƯÁ¤ È£½ºÆ® ¹üÀ§¿¡¼­¸¸ Samba ¼­¹ö¿¡ Á¢¼Ó °¡´ÉÇϵµ·Ï Samba smb.conf ¼³Á¤ÆÄÀÏ¿¡¼­ 'hosts allow' ¿Í 'hosts deny'¸¦ »ç¿ëÇÏ´Â °ÍÀÌ´Ù. ¿¹¸¦µé¾î:

hosts allow = 127.0.0.1 192.168.2.0/24 192.168.3.0/24
hosts deny = 0.0.0.0/0

* IPC$ °øÀ¯ °ÅºÎ ÀÌ¿ë
ÃÖ±Ù¿¡ ¹ß°ßµÈ º¸¾È Ãë¾àÁ¡¿¡ »ç¿ëµÇ´Â IPC$ °øÀ¯¿¡ ´ëÇÑ Á» ´õ Á¤±³ÇÑ Á¦¾î¸¦ ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù. À̰ÍÀº ÀáÀçÀûÀ¸·Î ½Å·ÚÇÒ ¼ö ¾ø´Â È£½ºÆ®µé·ÎºÎÅÍ IPC$¿¡ ´ëÇÑ ¾×¼¼½º¸¦ °ÅºÎÇÏ´Â µ¿½Ã¿¡ ´Ù¸¥ °øÀ¯µé¿¡ ´ëÇÑ ¾×¼¼½º´Â ±×·¡µµ Á¦°øÇÒ ¼ö ÀÖ´Ù.

¼³Á¤ÇÏ´Â ¹æ¹ýÀº:

[ipc$]
hosts allow = 192.168.115.0/24 127.0.0.1
hosts deny = 0.0.0.0/0

À̰ÍÀº µÎ °³ÀÇ ¸®½ºÆ®µÈ °÷ ((localhost¿Í ÇÑ °³ÀÇ local subnet)À» Á¦¿ÜÇÑ ¸ðµç °÷¿¡ ´ëÇØ IPC$ Á¢¼ÓµéÀÌ °ÅºÎµÇµµ·Ï Samba¿¡°Ô Áö½ÃÇÏ´Â °ÍÀÌ´Ù. ´Ù¸¥ °øÀ¯µé¿¡ ´ëÇÑ Á¢¼ÓÀº ±×´ë·Î Çã¿ëµÈ´Ù. IPC$ °øÀ¯´Â À͸íÀ¸·Î Ç×»ó ¾×¼¼½º °¡´ÉÇÑ À¯ÀÏÇÑ °øÀ¯ÀÌ´Ù.
°ü·Ã URL CVE-2003-0085,CVE-2003-0086 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL 11550 (ISS)