English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 23083
À§Çèµµ 20
Æ÷Æ® 3690
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù Subversion
»ó¼¼¼³¸í ÇØ´ç Subversion ¼­¹öÀÇ ¹öÀü Á¤º¸¿¡ µû¸£¸é ¼­¹ö´Â ÀÓÀÇÀÇ ÀúÀå¼Ò ¾×¼¼½º Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.
SubversionÀº ´ëºÎºÐÀÇ Linux ¹× Unix ¿î¿µÃ¼Á¦µéÀ» À§ÇÑ ´ÙÁß »ç¿ëÀÚ¿ë ¹öÀü °ü¸® ½Ã½ºÅÛÀÌ´Ù. Subversion 1.0.5 ÀÌÇÏÀÇ ¹öÀüµéÀº ÀÌ °áÇÔ¿¡ Ãë¾àÇѵ¥, ÀÌ °áÇÔÀº Apache ³»¿¡¼­ ¼­¹öµéÀ» ¿î¿µÇϰí mod_authz_svn ¸ðµâÀ» »ç¿ëÇÏ´Â SubverionÀÇ »ç¿ëÀڵ鿡°Ô¸¸ ¿µÇâÀ» ¹ÌÄ£´Ù. Subversion ÀúÀå¼Ò(repository)ÀÇ ºÎºÐ¿¡ ´ëÇÑ ¾²±â ±ÇÇÑÀ» °¡Áö°í ÀÖ´Â »ç¿ëÀÚµéÀº ±× ÀúÀå¼ÒÀÇ ÀÓÀÇÀÇ ºÎºÐ¿¡ ´ëÇÑ ¾×¼¼½º Á¦ÇÑÀ» ¿ìȸÇÒ ¼ö ÀÖ´Ù. À̰ÍÀº »ç¿ëÀÚ°¡ ÀÐ°í ½ÍÀº ÀúÀå¼ÒÀÇ ºÎºÐÀ» "svn copy" ¸í·ÉÀ» ÀÌ¿ëÇÏ¿© ¾²±â ±ÇÇÑÀ» °¡Áö°í ÀÖ´Â ¿µ¿ªÀ¸·Î º¹»çÇÔÀ¸·Î½á ÇàÇØ Áú ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç Subversion ¼­¹öÀÇ ¹öÀü Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.osvdb.org/show/osvdb/8239

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
CollabNet, Inc., Subversion 1.0.5 ÀÌÇÏ ¹öÀüµé
Linux Any version
Unix Any version
ÇØ°áÃ¥ ´ÙÀ½ Subversion À¥ »çÀÌÆ®¿¡¼­ SubversionÀÇ °¡Àå ÃֽйöÀü(1.0.6 ȤÀº ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù:
http://subversion.tigris.org/servlets/ProjectDocumentList?folderID=260

Gentoo LinuxÀÇ °æ¿ì:
´ÙÀ½ Gentoo Linux Security Advisory GLSA 200407-20¸¦ ÂüÁ¶ÇÏ¿© subversionÀÇ °¡Àå ÃֽйöÀü(1.0.6 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù:
http://security.gentoo.org/glsa/glsa-200407-20.xml

±âŸ:
Á¦Á¶»ç¿¡ ¹®ÀÇÇÏ¿© ¾÷±×·¹À̵峪 ÆÐÄ¡ Á¤º¸¿¡ ´ëÇØ ¾Ë¾Æº»´Ù.
°ü·Ã URL CVE-2004-1438 (CVE)
°ü·Ã URL 10800 (SecurityFocus)
°ü·Ã URL 16803 (ISS)