English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 12001
À§Çèµµ 40
Æ÷Æ® 161
ÇÁ·ÎÅäÄÝ UDP
ºÐ·ù SNMP
»ó¼¼¼³¸í ÇØ´ç snmpd ȤÀº µð¹ÙÀ̽º´Â PROTOS c06-SNMPv1 Å×½ºÆ® »ç·Ê req-enc-r1 1150¹ø¿¡ ÀÇÇØ Å©·¡½¬µÇ´Â °ÍÀ¸·Î ³ªÅ¸³­´Ù. PROTOS c06-SNMPv1 Å×½ºÆ® ¸ðÀ½Àº Çɶõµå¿¡ ÀÖ´Â LinnanmaaÀÇ Oulu ´ëÇб³¿¡¼­ °³¹ßµÇ¾úÀ¸¸ç, ¼öõ °¡ÁöÀÇ Å×½ºÆ® »ç·Ê¸¦ Á¦ÀÛÇÏ¿© ¿ø°ÝÁö ½Ã½ºÅÛ »óÀÇ SNMP µ¥¸óÀ» Å×½ºÆ®ÇÏ°í ±× °á°ú¸¦ ÅëÇÏ¿© º¸¾È Ãë¾àÁ¡À̳ª ÇÁ·Î±×·¥ °áÇÔÀ» ã¾Æ³»µµ·Ï µðÀÚÀÎ µÇ¾ú´Ù. ÀÌ ÅøÀº SNMP°¡ µ¿ÀÛÇÏ´Â SNMP µ¥¸óµé°ú Çϵå¿þ¾î µð¹ÙÀ̽ºµéÀ» ¹Ù·Î ´Ù¿î½Ãų ¼ö ÀÖ´Ù. ÀÌ ÅøÀÇ ¹èÆ÷´Â Ãë¾àÇÑ ½Ã½ºÅÛµéÀ» ´Ù¿î½ÃŰ°Å³ª ȤÀº ÇØÅ·À» À§ÇÑ »õ·Î¿î µµ¿ë ÇÁ·Î±×·¥µéÀ» ±¤¹üÀ§ÇÏ°Ô Á¦ÀÛ, »ç¿ëÇÏ°Ô ÇÒ ¼ö ÀÖ´Ù. SNMP´Â °¡Àå º¸ÆíÀûÀ¸·Î »ç¿ëµÇ´Â ³×Æ®¿öÅ© °ü¸® ÇÁ·ÎÅäÄÝÀ̱⠶§¹®¿¡ °ÅÀÇ ¸ðµç ¿î¿µÃ¼Á¦³ª ¶ó¿ìÅÍ, ½ºÀ§Ä¡, ÄÉÀÌºí ¸ðµ©, DSL ¸ðµ©, ¹æÈ­º® µî°ú °°Àº Çϵå¿þ¾î ÀåºñµéÀº PROTOS c06-SNMPv1 Å×½ºÆ® ¸ðÀ½À» ÀÌ¿ëÇÑ °ø°ÝÀÇ À§Çè¿¡ ³ëÃâµÇ¾î ÀÖ´Ù.

°³º° Å×½ºÆ® »ç·ÊµéÀº ´ÙÀ½°ú °°Àº 6°¡Áö ¿¹¿ÜÀûÀÎ ¿ä¼ÒµéÀ» Çϳª ÀÌ»ó Æ÷ÇÔÇÏ¿© ´Ù¾çÇÏ°Ô Á¶ÇյȴÙ.
- ºñÆ® ÆÐÅÏ ¿¹¿Ü
- BER(Basic Encoding Rules) ÀÎÄÚµù ¿¹¿Ü
- format string ¿¹¿Ü
- Á¤¼ö°ª(integer value) ¿¹¿Ü
- missing symbol ¿¹¿Ü
- ¿À¹öÇÃ·Î¿ì ¿¹¿Ü

ºê·Îµå ij½ºÆÃ ÁÖ¼Ò¸¦ Àû¿ëÇÏ¿© ÀÌ ÅøÀ» °¡µ¿ÇÒ °æ¿ì ¸¹Àº Àåºñ¸¦ µ¿½Ã¿¡ °ø°ÝÇÒ ¼ö ÀÖ°Ô µÇ¾î °ø°ÝÀÇ È¿°ú´Â º¸´Ù Ä¿Áö°Ô µÈ´Ù.

* Âü°í »çÀÌÆ®:
http://online.securityfocus.com/bid/4089
http://www.iss.net/security_center/static/8115.php
ÇØ°áÃ¥ Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î ´ÙÀ½°ú °°Àº °ü·Ã Á¶Ä¡µéÀ» ÃëÇØ¾ß ÇÑ´Ù.
¨ç ÆÐÄ¡°¡ ¼³Ä¡ÇÒ ¶§±îÁö SNMP ¼­ºñ½º°¡ °¡µ¿µÇ°í ÀÖ´Ù¸é SNMP ¼­ºñ½º¸¦ ÁߴܽÃÄÑ¾ß ÇÑ´Ù.
¨è Á¦Ç° º¥´õ¿¡°Ô ¿¬¶ôÇÏ¿© ¹®ÀÇÇÑ´Ù.
¨é ÇÊÅ͸µÀÌ °¡´ÉÇÑ ¶ó¿ìÅ͸¦ ¼³Ä¡Çϰųª ħÀÔ Å½Áö°¡ °¡´ÉÇÑ °³ÀιæÈ­º® ¼ÒÇÁÆ®¿þ¾î¸¦ ¼³Ä¡ÇÑ´Ù.

Àåºñº° ´Ù¾çÇÑ ÆÐÄ¡Á¤º¸¿¡ ´ëÇØ¼­´Â ´ÙÀ½ »çÀÌÆ®µéÀ» ÂüÁ¶ÇÒ ¼ö ÀÖ´Ù.
- http://www.cert.org/advisories/CA-2002-03.html
- http://online.securityfocus.com/bid/4089/solution
°ü·Ã URL CVE-2002-0013 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)