English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 12089
À§Çèµµ 30
Æ÷Æ®
ÇÁ·ÎÅäÄÝ SCTP
ºÐ·ù Protocol
»ó¼¼¼³¸í ÇØ´ç ¸®´ª½º È£½ºÆ®´Â ºñÁ¤»óÀûÀÎ SCTP Chunk Å©±â¸¦ °¡Áø SCTP ÆÐŶÀ» »ç¿ëÇÏ´Â ¼­ºñ½º °ÅºÎ °ø°Ý¿¡ Ãë¾àÇÏ´Ù. ¸®´ª½º Ä¿³Î ½ºÆ®¸² Á¦¾î Àü¼Û ÇÁ·ÎÅäÄÝ(lksctp) ÇÁ·ÎÁ§Æ®´Â ¸®´ª½º Ä¿³Î »ó¿¡¼­ ½ºÆ®¸² Á¦¾î Àü¼Û ÇÁ·ÎÅäÄÝ(SCTP)À» ±¸ÇöÇÑ °ÍÀÌ´Ù. ¸®´ª½º Ä¿³Î SCTP(lksctp) 2.6.12¿¡¼­ 2.6.16.20±îÁöÀÇ ¹öÀüµé°ú 2.6.17.1 ÀÌÀüÀÇ 2.6.17.x ¹öÀüµé¿¡ ÀÖ´Â SCTP ±¸ÇöÀº SCTP-netfilter ¸ðµâÀÇ for_each_sctp_chunk() ÇÔ¼ö¿¡¼­ ¹ß»ýÇÒ ¼ö ÀÖ´Â ¹«ÇÑ ·çÇÁ Á¶°ÇÀ¸·Î ÀÎÇÏ¿© ¿ø°ÝÁö °ø°ÝÀÚ°¡ ¼­ºñ½º °ÅºÎ °ø°ÝÀ» ¹ß»ý½Ãų ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. ¿ø°ÝÁö °ø°ÝÀÚ´Â ºÎÀûÀýÇÑ SCTP Chunk Å©±â¸¦ °¡Áø Àß Á¶ÀÛµÈ ÆÐŶÀ» »ç¿ëÇÔÀ¸·Î½á ÀÌ Ãë¾àÁ¡À» µµ¿ëÇÒ ¼ö ÀÖÀ¸¸ç °á°úÀûÀ¸·Î ¸ðµç °¡¿ëÇÑ CPU ÀÚ¿øÀ» ¼Ò¸ð½ÃÄÑ °á°úÀûÀ¸·Î ¼­ºñ½º °ÅºÎ °ø°ÝÀ» ÀÏÀ¸Å³ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://lksctp.sourceforge.net/
http://www.networksorcery.com/enp/protocol/sctp.htm#Chunk
http://lists.netfilter.org/pipermail/netfilter-devel/2006-May/024241.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Kernel.Org Organization »ç, Linux Kernel 2.6.12¿¡¼­ 2.6.16.20±îÁöÀÇ ¹öÀüµé
Kernel.Org Organization »ç, Linux Kernel 2.6.17.1 ÀÌÀüÀÇ 2.6.17.x ¹öÀüµé
ÇØ°áÃ¥ Linux kernelÀÇ °¡Àå ÃÖ½ÅÀÇ stable ¹öÀü(2.6.16.23 ȤÀº 2.6.17.3 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. ¾÷±×·¹À̵å Á¤º¸´Â ÇØ´ç º¥´õ¿¡ ¹®ÀÇÇÏ¿©¾ß ÇÑ´Ù. Linux kernelÀÇ °ø½Ä À¥ »çÀÌÆ®´Â http://www.kernel.org/ ¿¡ ÀÖ´Â "Linux Kernel Archives" ÀÌ´Ù.
°ü·Ã URL CVE-2006-1527,CVE-2006-3085 (CVE)
°ü·Ã URL 17806,18550,18755 (SecurityFocus)
°ü·Ã URL 26194,27384 (ISS)