Ãë¾àÁ¡ID |
23059 |
À§Çèµµ |
20 |
Æ÷Æ® |
7210 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SAPDB |
»ó¼¼¼³¸í |
ÇØ´ç ½Ã½ºÅÛ¿¡ SAP DB vserver°¡ °¡µ¿µÇ°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³´Ù. SAP DB´Â Microsoft »çÀÇ Windows ¿Í Unix ±â¹ÝÀÇ ¿î¿µÃ¼Á¦ »ó¿¡¼ ¹«·á·Î »ç¿ë °¡´ÉÇÑ ¿ÀÇ ¼Ò½º µ¥ÀÌÅͺ£À̽º ÇÁ·Î±×·¥ÀÌ´Ù. ÀÌ SAP DB ÆÐŰÁö »ó¿¡¼´Â ´ÙÀ½°ú °°Àº ´Ù¼öÀÇ °ü·Ã Ãë¾àÁ¡µéÀÌ ¹ß°ßµÇ¾ú´Ù:
- ·ÎÄà °ø°ÝÀÚ°¡ °ü¸®ÀÚ ±ÇÇÑÀ» ȹµæÇÒ ¼ö ÀÖ´Â SAP DB SDBINST »óÀÇ ·¹À̽º ÄÁµð¼Ç(Race Condition:°æÀï »óÅÂ) Ãë¾àÁ¡ - ¿ø°ÝÁö °ø°ÝÀÚ°¡ ¹öÆÛ ¿À¹öÇ÷ο츦 ¹ß»ý½Ã۰í ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Â niserver ÀÎÅÍÆäÀ̽º »óÀÇ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ - ·ÎÄà °ø°ÝÀÚ°¡ °ü¸®ÀÚ ±ÇÇÑÀ¸·Î ½Ã½ºÅÛ »óÀÇ ÆÄÀÏÀ» µ¤¾î¾²±âÇÒ ¼ö ÀÖ´Â ./lserversrv ¹ÙÀ̳ʸ® ½Éº¼¸¯ ¸µÅ© °ü·Ã Ãë¾àÁ¡
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç ¿ø°ÝÁö ¼¹ö »ó¿¡ SAP DB vserver °¡ °¡µ¿ ÁßÀÎ Áö¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: SAP AG»çÀÇ SAP DB Any version Windows Any version UNIX Any version |
ÇØ°áÃ¥ |
¸¸¾à ½Ã½ºÅÛ »ó¿¡ ±¸¹öÀüÀÌ °¡µ¿µÇ°í ÀÖ´Ù¸é, ´ÙÀ½ÀÇ SAP DB À¥ ÆäÀÌÁö¸¦ ÂüÁ¶ÇÏ¿© °¡Àå ÃֽйöÀüÀÎ SAP DB (7.4.03.30) ÀÌÈÄÀÇ ¹öÀüÀ¸·Î ¾÷±×·¹À̵å ÇÏ´Â °ÍÀÌ ÁÁ´Ù: http://www.sapdb.org/7.4/sap_db_software.htm |
°ü·Ã URL |
CVE-2003-0265,CVE-2003-0939 (CVE) |
°ü·Ã URL |
7421,6316 (SecurityFocus) |
°ü·Ã URL |
11881,13766,10762 (ISS) |
|