| Ãë¾àÁ¡ID |
14029 |
| À§Çèµµ |
40 |
| Æ÷Æ® |
23 |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
TELNET |
| »ó¼¼¼³¸í |
Solaris 2.6, 7°ú 8¿¡ ÀÖ´Â /bin/loginÀº ȯ°æº¯¼ö TTYPROMPT¿Í °ü·ÃµÈ Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù. ÀÌ Ãë¾àÁ¡Àº ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ¾î¶°ÇÑ ÀÎÁõÁ¤º¸¸¦ °¡Áö°í ÀÖÁö ¾Ê´õ¶óµµ ¿ø°Ý root ·Î±×ÀÎÀÌ Çã¿ëµÇ¾î ÀÖ´Ù¸é root¸¦ Æ÷ÇÔÇÑ ¾î¶² »ç¿ëÀڷεµ ·ÎÄà ¾×¼¼½º¸¦ ¾òÀ» ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ÀÌ Ãë¾àÁ¡Àº BugTraq ¸ÞÀϸµ ¸®½ºÆ®¿¡ ÀÌ¹Ì º¸°íµÇ¾î ÀÖ¾ú°í ¶ÇÇÑ Sun¿¡ ÀÇÇØ ¸±¸®ÁîµÈ ÆÐÄ¡°¡ Á¸ÀçÇÑ´Ù. ±×·¯³ª °ø°ÝÀÚ¿¡ ÀÇÇØ ÄÄÆÄÀϵǾî¾ß ÇÏ´Â ¾î¶² Äڵ嵵 ÇÊ¿ä¾ø´Â ¸Å¿ì °£´ÜÇÑ ÇØÅ·¹æ¹ýÀÌ Á¸ÀçÇÑ´Ù. ÀÌ ÇØÅ·¹æ¹ýÀº ¸ÕÀú °ø°ÝÀÚ°¡ telnet ³»ºÎÀÇ È¯°æº¯¼öÀÎ TTYPROMPT¸¦ 6 ¹®ÀÚÀÇ ¹®ÀÚ¿·Î °£´ÜÇÏ°Ô ¼³Á¤ÇÏ´Â ÀÛ¾÷ÀÌ ÇÊ¿äÇÏ´Ù. ÀÏ´Ü ¿ø°ÝÁöÀÇ È£½ºÆ®¿¡ Á¢¼ÓµÇ¸é 64°³ÀÇ 'c' ¿Í ¿£Æ®Å°('\n')°¡ µû¸£´Â »ç¿ëÀÚ¸íÀ» ŸÀÌÇÁÇØ¾ß ÇÑ´Ù. ±×·¯¸é ÆÐ½º¿öµå ÀÎÁõ¾øÀÌ ÇØ´ç »ç¿ëÀÚ·Î ·Î±×ÀεǾî Áú °ÍÀÌ´Ù. À̰ÍÀº (¿ø°Ý root ·Î±×ÀÎÀÎ Çã¿ëµÇ¾î ÀÖÁö ¾Ê´Ù¸é) root¸¦ Á¦¿ÜÇÑ ¾î¶² °èÁ¤À¸·Îµµ °¡´ÉÇÏ´Ù.
¿¹:
coma% telnet telnet> environ define TTYPROMPT abcdef telnet> o localhost
SunOS 5.8
bin c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c (continue) c c c c c c c c c c c c c c c c c c c c c c c c c c c c c\n Last login: whenever $ whoami bin
Ãë¾àÇÑ Ç÷§Æû: Sun Solaris 2.5.1 Sun Solaris 2.6 Sun Solaris 7.0 Sun Solaris 8.0
* Âü°í »çÀÌÆ®: http://www.iss.net/security_center/static/7284.php |
| ÇØ°áÃ¥ |
´ÙÀ½ Sun »çÀÇ SubSolve ÆÐÄ¡ À¥»çÀÌÆ®¿¡¼ ½Ã½ºÅÛ¿¡ ÀûÀýÇÑ ÆÐÄ¡¸¦ ±¸ÇÏ¿© Àû¿ëÇÏ¿©¾ß ÇÑ´Ù:
SPARC: Solaris 2.5.1: patch 106160-02 ȤÀº ÀÌÈÄ Solaris 2.6: patch 105665-04 ȤÀº ÀÌÈÄ Solaris 7: patch 112300-01 ȤÀº ÀÌÈÄ Solaris 8: patch 111085-02 ȤÀº ÀÌÈÄ
Intel: Solaris 2.5.1: patch 106161-02 ȤÀº ÀÌÈÄ Solaris 2.6: patch 105666-04 ȤÀº ÀÌÈÄ Solaris 7: patch 112301-01 ȤÀº ÀÌÈÄ Solaris 8: patch 111086-02 ȤÀº ÀÌÈÄ
ÆÐÄ¡¸¦ À§Çؼ´Â patchadd ¸í·ÉÀ» »ç¿ëÇÏ¿©¾ß ÇÑ´Ù. ¸®ºÎÆÃÀº ÇÊ¿äÇÏÁö ¾Ê´Ù.
Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î´Â /bin/loginÀ» ÅëÇØ ¿ø°ÝÀ¸·Î ÇØÅ·µÇ¾îÁú ¼ö ÀÖ´Â telnet ¼¹ö¸¦ ÀÛµ¿ÁßÁö ½ÃŰ´Â °ÍÀÌ´Ù. ÀÌ·¸°Ô Çϱâ À§Çؼ´Â /etc/inetd.conf ÆÄÀÏ¿¡ ÀÖ´Â °ü·Ã ¿£Æ®¸®¸¦ ÁÖ¼®Ã³¸®Çϰí inetd¸¦ Àç½ÃÀÛ½ÃÄÑ¾ß ÇÑ´Ù. |
| °ü·Ã URL |
CVE-2001-0897 (CVE) |
| °ü·Ã URL |
(SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|