| Ãë¾àÁ¡ID |
12002 |
| À§Çèµµ |
40 |
| Æ÷Æ® |
161 |
| ÇÁ·ÎÅäÄÝ |
UDP |
| ºÐ·ù |
SNMP |
| »ó¼¼¼³¸í |
ÇØ´ç snmpd ȤÀº µð¹ÙÀ̽º´Â PROTOS c06-SNMPv1 Å×½ºÆ® »ç·Ê req-enc-r1 1210¹ø¿¡ ÀÇÇØ Å©·¡½¬µÇ´Â °ÍÀ¸·Î ³ªÅ¸³´Ù. PROTOS c06-SNMPv1 Å×½ºÆ® ¸ðÀ½Àº Çɶõµå¿¡ ÀÖ´Â LinnanmaaÀÇ Oulu ´ëÇб³¿¡¼ °³¹ßµÇ¾úÀ¸¸ç, ¼öõ °¡ÁöÀÇ Å×½ºÆ® »ç·Ê¸¦ Á¦ÀÛÇÏ¿© ¿ø°ÝÁö ½Ã½ºÅÛ »óÀÇ SNMP µ¥¸óÀ» Å×½ºÆ®ÇÏ°í ±× °á°ú¸¦ ÅëÇÏ¿© º¸¾È Ãë¾àÁ¡À̳ª ÇÁ·Î±×·¥ °áÇÔÀ» ã¾Æ³»µµ·Ï µðÀÚÀÎ µÇ¾ú´Ù. ÀÌ ÅøÀº SNMP°¡ µ¿ÀÛÇÏ´Â SNMP µ¥¸óµé°ú Çϵå¿þ¾î µð¹ÙÀ̽ºµéÀ» ¹Ù·Î ´Ù¿î½Ãų ¼ö ÀÖ´Ù. ÀÌ ÅøÀÇ ¹èÆ÷´Â Ãë¾àÇÑ ½Ã½ºÅÛµéÀ» ´Ù¿î½ÃŰ°Å³ª ȤÀº ÇØÅ·À» À§ÇÑ »õ·Î¿î µµ¿ë ÇÁ·Î±×·¥µéÀ» ±¤¹üÀ§ÇÏ°Ô Á¦ÀÛ, »ç¿ëÇÏ°Ô ÇÒ ¼ö ÀÖ´Ù. SNMP´Â °¡Àå º¸ÆíÀûÀ¸·Î »ç¿ëµÇ´Â ³×Æ®¿öÅ© °ü¸® ÇÁ·ÎÅäÄÝÀ̱⠶§¹®¿¡ °ÅÀÇ ¸ðµç ¿î¿µÃ¼Á¦³ª ¶ó¿ìÅÍ, ½ºÀ§Ä¡, ÄÉÀÌºí ¸ðµ©, DSL ¸ðµ©, ¹æÈº® µî°ú °°Àº Çϵå¿þ¾î ÀåºñµéÀº PROTOS c06-SNMPv1 Å×½ºÆ® ¸ðÀ½À» ÀÌ¿ëÇÑ °ø°ÝÀÇ À§Çè¿¡ ³ëÃâµÇ¾î ÀÖ´Ù.
°³º° Å×½ºÆ® »ç·ÊµéÀº ´ÙÀ½°ú °°Àº 6°¡Áö ¿¹¿ÜÀûÀÎ ¿ä¼ÒµéÀ» Çϳª ÀÌ»ó Æ÷ÇÔÇÏ¿© ´Ù¾çÇÏ°Ô Á¶ÇյȴÙ. - ºñÆ® ÆÐÅÏ ¿¹¿Ü - BER(Basic Encoding Rules) ÀÎÄÚµù ¿¹¿Ü - format string ¿¹¿Ü - Á¤¼ö°ª(integer value) ¿¹¿Ü - missing symbol ¿¹¿Ü - ¿À¹öÇÃ·Î¿ì ¿¹¿Ü
ºê·Îµå ij½ºÆÃ ÁÖ¼Ò¸¦ Àû¿ëÇÏ¿© ÀÌ ÅøÀ» °¡µ¿ÇÒ °æ¿ì ¸¹Àº Àåºñ¸¦ µ¿½Ã¿¡ °ø°ÝÇÒ ¼ö ÀÖ°Ô µÇ¾î °ø°ÝÀÇ È¿°ú´Â º¸´Ù Ä¿Áö°Ô µÈ´Ù.
* Âü°í »çÀÌÆ®: http://online.securityfocus.com/bid/4089 http://www.iss.net/security_center/static/8115.php |
| ÇØ°áÃ¥ |
Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î ´ÙÀ½°ú °°Àº °ü·Ã Á¶Ä¡µéÀ» ÃëÇØ¾ß ÇÑ´Ù. ¨ç ÆÐÄ¡°¡ ¼³Ä¡ÇÒ ¶§±îÁö SNMP ¼ºñ½º°¡ °¡µ¿µÇ°í ÀÖ´Ù¸é SNMP ¼ºñ½º¸¦ ÁߴܽÃÄÑ¾ß ÇÑ´Ù. ¨è Á¦Ç° º¥´õ¿¡°Ô ¿¬¶ôÇÏ¿© ¹®ÀÇÇÑ´Ù. ¨é ÇÊÅ͸µÀÌ °¡´ÉÇÑ ¶ó¿ìÅ͸¦ ¼³Ä¡Çϰųª ħÀÔ Å½Áö°¡ °¡´ÉÇÑ °³ÀιæÈº® ¼ÒÇÁÆ®¿þ¾î¸¦ ¼³Ä¡ÇÑ´Ù.
Àåºñº° ´Ù¾çÇÑ ÆÐÄ¡Á¤º¸¿¡ ´ëÇØ¼´Â ´ÙÀ½ »çÀÌÆ®µéÀ» ÂüÁ¶ÇÒ ¼ö ÀÖ´Ù. - http://www.cert.org/advisories/CA-2002-03.html - http://online.securityfocus.com/bid/4089/solution |
| °ü·Ã URL |
CVE-2002-0013 (CVE) |
| °ü·Ã URL |
(SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|