Ãë¾àÁ¡ID |
12089 |
À§Çèµµ |
30 |
Æ÷Æ® |
|
ÇÁ·ÎÅäÄÝ |
SCTP |
ºÐ·ù |
Protocol |
»ó¼¼¼³¸í |
ÇØ´ç ¸®´ª½º È£½ºÆ®´Â ºñÁ¤»óÀûÀÎ SCTP Chunk Å©±â¸¦ °¡Áø SCTP ÆÐŶÀ» »ç¿ëÇÏ´Â ¼ºñ½º °ÅºÎ °ø°Ý¿¡ Ãë¾àÇÏ´Ù. ¸®´ª½º Ä¿³Î ½ºÆ®¸² Á¦¾î Àü¼Û ÇÁ·ÎÅäÄÝ(lksctp) ÇÁ·ÎÁ§Æ®´Â ¸®´ª½º Ä¿³Î »ó¿¡¼ ½ºÆ®¸² Á¦¾î Àü¼Û ÇÁ·ÎÅäÄÝ(SCTP)À» ±¸ÇöÇÑ °ÍÀÌ´Ù. ¸®´ª½º Ä¿³Î SCTP(lksctp) 2.6.12¿¡¼ 2.6.16.20±îÁöÀÇ ¹öÀüµé°ú 2.6.17.1 ÀÌÀüÀÇ 2.6.17.x ¹öÀüµé¿¡ ÀÖ´Â SCTP ±¸ÇöÀº SCTP-netfilter ¸ðµâÀÇ for_each_sctp_chunk() ÇÔ¼ö¿¡¼ ¹ß»ýÇÒ ¼ö ÀÖ´Â ¹«ÇÑ ·çÇÁ Á¶°ÇÀ¸·Î ÀÎÇÏ¿© ¿ø°ÝÁö °ø°ÝÀÚ°¡ ¼ºñ½º °ÅºÎ °ø°ÝÀ» ¹ß»ý½Ãų ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. ¿ø°ÝÁö °ø°ÝÀÚ´Â ºÎÀûÀýÇÑ SCTP Chunk Å©±â¸¦ °¡Áø Àß Á¶ÀÛµÈ ÆÐŶÀ» »ç¿ëÇÔÀ¸·Î½á ÀÌ Ãë¾àÁ¡À» µµ¿ëÇÒ ¼ö ÀÖÀ¸¸ç °á°úÀûÀ¸·Î ¸ðµç °¡¿ëÇÑ CPU ÀÚ¿øÀ» ¼Ò¸ð½ÃÄÑ °á°úÀûÀ¸·Î ¼ºñ½º °ÅºÎ °ø°ÝÀ» ÀÏÀ¸Å³ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://lksctp.sourceforge.net/ http://www.networksorcery.com/enp/protocol/sctp.htm#Chunk http://lists.netfilter.org/pipermail/netfilter-devel/2006-May/024241.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Kernel.Org Organization »ç, Linux Kernel 2.6.12¿¡¼ 2.6.16.20±îÁöÀÇ ¹öÀüµé Kernel.Org Organization »ç, Linux Kernel 2.6.17.1 ÀÌÀüÀÇ 2.6.17.x ¹öÀüµé |
ÇØ°áÃ¥ |
Linux kernelÀÇ °¡Àå ÃÖ½ÅÀÇ stable ¹öÀü(2.6.16.23 ȤÀº 2.6.17.3 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. ¾÷±×·¹À̵å Á¤º¸´Â ÇØ´ç º¥´õ¿¡ ¹®ÀÇÇÏ¿©¾ß ÇÑ´Ù. Linux kernelÀÇ °ø½Ä À¥ »çÀÌÆ®´Â http://www.kernel.org/ ¿¡ ÀÖ´Â "Linux Kernel Archives" ÀÌ´Ù. |
°ü·Ã URL |
CVE-2006-1527,CVE-2006-3085 (CVE) |
°ü·Ã URL |
17806,18550,18755 (SecurityFocus) |
°ü·Ã URL |
26194,27384 (ISS) |
|