English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 23059
À§Çèµµ 20
Æ÷Æ® 7210
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SAPDB
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛ¿¡ SAP DB vserver°¡ °¡µ¿µÇ°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³­´Ù.
SAP DB´Â Microsoft »çÀÇ Windows ¿Í Unix ±â¹ÝÀÇ ¿î¿µÃ¼Á¦ »ó¿¡¼­ ¹«·á·Î »ç¿ë °¡´ÉÇÑ ¿ÀÇ ¼Ò½º µ¥ÀÌÅͺ£À̽º ÇÁ·Î±×·¥ÀÌ´Ù. ÀÌ SAP DB ÆÐŰÁö »ó¿¡¼­´Â ´ÙÀ½°ú °°Àº ´Ù¼öÀÇ °ü·Ã Ãë¾àÁ¡µéÀÌ ¹ß°ßµÇ¾ú´Ù:

- ·ÎÄà °ø°ÝÀÚ°¡ °ü¸®ÀÚ ±ÇÇÑÀ» ȹµæÇÒ ¼ö ÀÖ´Â SAP DB SDBINST »óÀÇ ·¹À̽º ÄÁµð¼Ç(Race Condition:°æÀï »óÅÂ) Ãë¾àÁ¡
- ¿ø°ÝÁö °ø°ÝÀÚ°¡ ¹öÆÛ ¿À¹öÇ÷ο츦 ¹ß»ý½Ã۰í ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Â niserver ÀÎÅÍÆäÀ̽º »óÀÇ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡
- ·ÎÄà °ø°ÝÀÚ°¡ °ü¸®ÀÚ ±ÇÇÑÀ¸·Î ½Ã½ºÅÛ »óÀÇ ÆÄÀÏÀ» µ¤¾î¾²±âÇÒ ¼ö ÀÖ´Â ./lserversrv ¹ÙÀ̳ʸ® ½Éº¼¸¯ ¸µÅ© °ü·Ã Ãë¾àÁ¡

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç ¿ø°ÝÁö ¼­¹ö »ó¿¡ SAP DB vserver °¡ °¡µ¿ ÁßÀÎ Áö¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
SAP AGȍ˂ SAP DB Any version
Windows Any version
UNIX Any version
ÇØ°áÃ¥ ¸¸¾à ½Ã½ºÅÛ »ó¿¡ ±¸¹öÀüÀÌ °¡µ¿µÇ°í ÀÖ´Ù¸é, ´ÙÀ½ÀÇ SAP DB À¥ ÆäÀÌÁö¸¦ ÂüÁ¶ÇÏ¿© °¡Àå ÃֽйöÀüÀÎ SAP DB (7.4.03.30) ÀÌÈÄÀÇ ¹öÀüÀ¸·Î ¾÷±×·¹À̵å ÇÏ´Â °ÍÀÌ ÁÁ´Ù:
http://www.sapdb.org/7.4/sap_db_software.htm
°ü·Ã URL CVE-2003-0265,CVE-2003-0939 (CVE)
°ü·Ã URL 7421,6316 (SecurityFocus)
°ü·Ã URL 11881,13766,10762 (ISS)