Ãë¾àÁ¡ID |
25032 |
À§Çèµµ |
40 |
Æ÷Æ® |
1521, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
DB |
»ó¼¼¼³¸í |
ÇØ´ç Oracle µ¥ÀÌÅͺ£À̽º ¼¹öÀÇ ¹öÀü¿¡ µû¸£¸é ¼¹ö´Â ´ÙÁßÀÇ Àμö/¹®Àå ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡µéÀ» °¡Áö°í ÀÖ´Ù. Oracle 9i Database Release 2 ¹öÀü 9.2.0.3 ÀÌÀüÀÇ Oracle9i Database ¼¹öµéÀº ¹öÆÛ ±æÀÌ °Ë»çÀÇ ¿¡·¯·Î ÀÎÇÑ NUMTOYMINTERVAL, NUMTODSINTERVAL, FROM_TZ ÇÔ¼öµé°ú TIME_ZONE ȯ°æ º¯¼ö¿¡ ÀÖ´Â ¹öÆÛ ¿À¹öÇ÷οìµé¿¡ Ãë¾àÇÏ´Ù. µ¥ÀÌÅͺ£À̽º °èÁ¤À» °¡Áö°í ÀÖ´Â ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ±ä Àμö¸¦ µ¿¿øÇÏ¿© ¹öÆÛ¸¦ ¿À¹öÇÃ·Î¿ì ½ÃŰ°í ¼¹ö¸¦ Å©·¡½¬ ½ÃŰ°Å³ª µ¥ÀÌÅͺ£À̽º Àüü¸¦ Àå¾ÇÇÒ ¼ö ÀÖ´Ù. ½ÉÁö¾î ½Ã½ºÅÛ »ó¿¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼öµµ ÀÖ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ OracleÀÇ ListenerÀÇ ¹öÀüÁ¤º¸¿¡¸¸ ÀÇÁ¸ÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://archives.neohapsis.com/archives/vulnwatch/2004-q1/0031.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Oracle Oracle9i Database Server Release 2 9.2.0.3 ÀÌÀü ¹öÀüµé Microsoft Windows Any version Unix Any version Linux Any version |
ÇØ°áÃ¥ |
Oracle MetaLink À¥ »çÀÌÆ®ÀÎ http://metalink.oracle.com ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â Oracle Database Server Release 2ÀÇ °¡Àå ÃֽйöÀü(9.2.0.3 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2003-1208 (CVE) |
°ü·Ã URL |
9587 (SecurityFocus) |
°ü·Ã URL |
15060 (ISS) |
|