English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 25025
À§Çèµµ 30
Æ÷Æ® 1521
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù DB
»ó¼¼¼³¸í ÇØ´ç Oracle9i µ¥ÀÌÅͺ£À̽º ¼­¹ö Listener´Â Debug ¿äûµéÀ» ÅëÇÑ ¼­ºñ½º°ÅºÎ Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù.
SQL*NET Listener ÇÁ·Î¼¼½º´Â Ŭ¶óÀÌ¾ðÆ®·ÎºÎÅÍ Oracle µ¥ÀÌÅͺ£À̽º·ÎÀÇ Á¢¼ÓµéÀ» ¹Þ¾ÆµéÀÌ°í °ü¸®ÇØÁÖ´Â ¼­¹ö ÆíÀÇ ÇÁ·Î±×·¥ÀÌ´Ù. Listener´Â Listener¸¦ ¿ø°ÝÀ¸·Î °ü¸®ÇÒ ¼ö ÀÖ´Â ¼³ºñ¸¦ Á¦°øÇÑ´Ù. À̰ÍÀº ¿ø°ÝÁöÀÇ »ç¿ëÀÚµéÀÌ Listener¿¡ ´ëÇØ STOP, RELOAD, ±×¸®°í SET LOG_FILE°ú °°Àº ¸í·ÉµéÀ» ½ÇÇà½Ãų ¼ö ÀÖµµ·Ï ÇØ ÁØ´Ù. ÀÌ ¼³ºñ´Â ¸Å¿ì À§ÇèÇØ¼­ Listener ¼­ºñ½º¿¡ ¹Ýµå½Ã ÆÐ½º¿öµå¸¦ ¼³Á¤ÇØ ³õ¾Æ¾ß ÇÑ´Ù.
¿©±â¿¡´Â "debug" ¶ó´Â Listener ÇÁ·Î¼¼½º¿¡ °ø½ÄÈ­µÇÁö ¾ÊÀº ¸í·ÉÀÌ ÀÖ´Ù. ´ÙÀ½ Listener ¸í·É ¹®ÀÚ¿­À» Listener ¼­ºñ½º¿¡ º¸³»¸é Listener°¡ Å©·¡½¬¸¦ ÀÏÀ¸ÄÑ µ¥ÀÌÅͺ£À̽º¿¡ Á¢¼ÓÇÒ ¼ö ¾ø°Ô ÇÑ´Ù.

(DESCRIPTION=(CONNECT_DATA=((PROGRAM=)(USER=))(COMMAND=debug)(ARGUMENTS=4)(SERVICE=REMOTE)(VERSION=13)(VALUE=0)))

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç Oracle ListenerÀÇ ¹öÀüÁ¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Oracle9i Database Server 9.0.1.4 ÀÌÀüÀÇ 9.0.x
Oracle9i Database Server 9.2.0.2 ÀÌÀüÀÇ 9.2.x
UNIX/Linux ¸ðµç ¹öÀü
Windows NT/2000 ¸ðµç ¹öÀü
ÇØ°áÃ¥ µî·ÏµÈ °í°´µéÀÌ ÀÌ¿ë °¡´ÉÇÑ Oracle Metalink À¥ »çÀÌÆ®, http://metalink.oracle.com ¿¡¼­ ½Ã½ºÅÛ¿¡ ÀûÀýÇÑ ÆÐÄ¡¸¦ ±¸ÇÏ¿© Àû¿ëÇÏ¿©¾ß ÇÑ´Ù. ÆÐÄ¡´Â ¹ö±× ¹øÈ£ 2467947·Î ãÀ» ¼ö ÀÖ´Ù.
°ü·Ã URL CVE-2002-0856 (CVE)
°ü·Ã URL 5457 (SecurityFocus)
°ü·Ã URL 9237 (ISS)