| Ãë¾àÁ¡ID |
14012 |
| À§Çèµµ |
40 |
| Æ÷Æ® |
22 |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
Ssh |
| »ó¼¼¼³¸í |
3.0.2 ÀÌÀüÀÇ OpenSSH ¹öÀüµéÀº ·ÎÄà »ç¿ëÀÚ¿¡°Ô root ±ÇÇÑÀÇ ¸í·É ½ÇÇàÀ» Çã¿ëÇØ ÁÙ ¼ö Àִ ȯ°æ º¯¼ö Export¿¡ Ãë¾àÇÏ´Ù. OpenSSHÀº ÀÚÀ¯·Ó°Ô À̿밡´ÉÇÑ Secure Shell ÇÁ·ÎÅäÄÝÀÇ ¿ÀǼҽº ±¸ÇöÀ¸·Î OpenBSD ÆÀÀÇ ¸â¹öµé¿¡ ÀÇÇØ °ü¸®µÈ´Ù. OpenSSHÀÌ µðÆúÆ®°¡ ¾Æ´Ñ UseLogin ȯ°æ¼³Á¤ ¿É¼ÇÀ» ÅëÇØ 'login'À» »ç¿ëÇÒ ¼ö ÀÖ°Ô ¼³Á¤µÇ¾î ÀÖ´Ù¸é ·ÎÄà »ç¿ëÀÚµéÀº 'login' ÇÁ·Î¼¼½º¿¡ ´ëÇÑ ÀÓÀÇÀÇ È¯°æº¯¼ö ¼ÂÀ» °¡Áú ¼ö ÀÖ´Ù. LD_PRELOAD¸¦ ¼ÂÇÏ°í ¾ÇÀÇÀûÀÎ °øÀ¯ ¶óÀ̺귯¸®¸¦ »ý¼ºÇÔÀ¸·Î½á °ø°ÝÀÚ´Â root ±ÇÇÑÀ¸·Î ÀÓÀÇÀÇ Äڵ带 ¼öÇà½Ãų ¼ö ÀÖ´Ù. ÀÌ ¹®Á¦Á¡Àº 3.0.2 ÀÌÀüÀÇ ¹öÀüµé¿¡ ÇÑÇØ UserLogin ±â´ÉÀÌ µ¿ÀÛÇϵµ·Ï µÇ¾î ÀÖÀ» ¶§ ¿µÇâÀ» ¹ÌÄ£´Ù. (´ë°³´Â µðÆúÆ®·Î DisableµÊ) |
| ÇØ°áÃ¥ |
OpenSSH 3.0.2·Î ¾÷±×·¹À̵åÇϰųª ÀÌÀü ¹öÀüµé¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ¼³Ä¡ÇÑ´Ù. http://www.openssh.com/
¾÷±×·¹À̵峪 ÆÐÄ¡¸¦ À§Çؼ´Â ´ÙÀ½ »çÀÌÆ®¸¦ Âü°íÇÒ ¼ö ÀÖ´Ù: http://www.securityfocus.com/bid/3614/solution
ÂüÁ¶ »çÀÌÆ®¿¡¼ ¾÷±×·¹À̵åµÈ ÆÐÄ¡¸¦ ´Ù¿î·Îµå ÇÒ ¼ö ¾ø´Â °æ¿ì Vender¿Í »óÀÇÇÏ¿© ÃÖ½ÅÀÇ OpenSSH·Î ¾÷±×·¹À̵å ÇÒ °ÍÀ» ±Ç°íÇÑ´Ù. |
| °ü·Ã URL |
CVE-2001-0872 (CVE) |
| °ü·Ã URL |
3614 (SecurityFocus) |
| °ü·Ã URL |
7647 (ISS) |
|