Ãë¾àÁ¡ID |
23088 |
À§Çèµµ |
20 |
Æ÷Æ® |
2401 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CVS |
»ó¼¼¼³¸í |
ÇØ´ç CVS ¼¹öÀÇ ¹öÀü Á¤º¸¿¡ µû¸£¸é ¼¹ö¿¡´Â history ¸í·ÉÀ» ÅëÇÑ Á¤º¸ ³ëÃâ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. CVS (Concurrent Versions System)´Â ´ëºÎºÐÀÇ Linux¿Í Unix ±â¹ÝÀÇ ¿î¿µÃ¼Á¦¿¡ Àû¿ë °¡´ÉÇÑ, °ø°³ ¼Ò½ºÀÇ ¼Ò½ºÄÚµå °ü¸® ¹× ¹èÆ÷ ½Ã½ºÅÛÀÌ´Ù. CVS 1.11.17 ÀÌÀü ±×¸®°í 1.12.9 ÀÌÀüÀÇ ¹öÀüµéÀº ¿ø°ÝÁöÀÇ ÀÎÁõ¹ÞÀº °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ ½Ã½ºÅÛ ÆÄÀϵéÀ̳ª µð·ºÅ丮µéÀÌ Á¸ÀçÇÏ´Â Áö ±×¸®°í CVS ÇÁ·Î¼¼½º°¡ ±×°Íµé¿¡ ´ëÇÑ ¾×¼¼½º°¡ °¡´ÉÇÑ Áö¸¦ ¾Ë ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ÀÌ Ãë¾àÁ¡Àº -X ¸í·ÉÀ» °¡Áö°í History ÆÄÀÏÀÇ À̸§À» ¸í±âÇÔÀ¸·Î½á µµ¿ëµÉ ¼ö ÀÖ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç CVS ¼¹öÀÇ ¹öÀü Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.kb.cert.org/vuls/id/579225
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: CVS (Concurrent Versions System) 1.11.17 ÀÌÀü ¹öÀüµé CVS (Concurrent Versions System) 1.12.9 ÀÌÀü ¹öÀüµé Linux Any version Unix Any version |
ÇØ°áÃ¥ |
´ÙÀ½ CVS À¥ »çÀÌÆ®¿¡¼ ÀÌ Ãë¾àÁ¡ÀÌ ÇØ°áµÈ CVSÀÇ ¹öÀü(1.11.17 ȤÀº 1.12.9)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù: http://ftp.gnu.org/non-gnu/cvs/ |
°ü·Ã URL |
CVE-2004-0778 (CVE) |
°ü·Ã URL |
10955 (SecurityFocus) |
°ü·Ã URL |
17001 (ISS) |
|