English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 25032
À§Çèµµ 40
Æ÷Æ® 1521, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù DB
»ó¼¼¼³¸í ÇØ´ç Oracle µ¥ÀÌÅͺ£À̽º ¼­¹öÀÇ ¹öÀü¿¡ µû¸£¸é ¼­¹ö´Â ´ÙÁßÀÇ Àμö/¹®Àå ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡µéÀ» °¡Áö°í ÀÖ´Ù. Oracle 9i Database Release 2 ¹öÀü 9.2.0.3 ÀÌÀüÀÇ Oracle9i Database ¼­¹öµéÀº ¹öÆÛ ±æÀÌ °Ë»çÀÇ ¿¡·¯·Î ÀÎÇÑ NUMTOYMINTERVAL, NUMTODSINTERVAL, FROM_TZ ÇÔ¼öµé°ú TIME_ZONE ȯ°æ º¯¼ö¿¡ ÀÖ´Â ¹öÆÛ ¿À¹öÇ÷οìµé¿¡ Ãë¾àÇÏ´Ù. µ¥ÀÌÅͺ£À̽º °èÁ¤À» °¡Áö°í ÀÖ´Â ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ±ä Àμö¸¦ µ¿¿øÇÏ¿© ¹öÆÛ¸¦ ¿À¹öÇÃ·Î¿ì ½ÃŰ°í ¼­¹ö¸¦ Å©·¡½¬ ½ÃŰ°Å³ª µ¥ÀÌÅͺ£À̽º Àüü¸¦ Àå¾ÇÇÒ ¼ö ÀÖ´Ù. ½ÉÁö¾î ½Ã½ºÅÛ »ó¿¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼öµµ ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ OracleÀÇ ListenerÀÇ ¹öÀüÁ¤º¸¿¡¸¸ ÀÇÁ¸ÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://archives.neohapsis.com/archives/vulnwatch/2004-q1/0031.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Oracle Oracle9i Database Server Release 2 9.2.0.3 ÀÌÀü ¹öÀüµé
Microsoft Windows Any version
Unix Any version
Linux Any version
ÇØ°áÃ¥ Oracle MetaLink À¥ »çÀÌÆ®ÀÎ http://metalink.oracle.com ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â Oracle Database Server Release 2ÀÇ °¡Àå ÃֽйöÀü(9.2.0.3 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2003-1208 (CVE)
°ü·Ã URL 9587 (SecurityFocus)
°ü·Ã URL 15060 (ISS)