English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 17001
À§Çèµµ 20
Æ÷Æ® 111
ÇÁ·ÎÅäÄÝ TCP,UDP
ºÐ·ù RPC
»ó¼¼¼³¸í ÇØ´ç È£½ºÆ®¿¡ ÀÖ´Â rpcbind RPC ¼­¹ö´Â ºñÇ¥ÁØ Æ÷Æ®¸¦ »ç¿ëÇϰí ÀÖ´Ù.
Rpcbind ÇÁ·Î±×·¥Àº RPC ÇÁ·Î±×·¥ ¹øÈ£¸¦ ½ÇÁ¦ ÁÖ¼Ò·Î ÀüÈ¯ÇØ ÁÖ´Â ¼­¹öÀÌ´Ù. Ŭ¶óÀÌ¾ðÆ®°¡ ÁÖ¾îÁø ÇÁ·Î±×·¥ ¹øÈ£¸¦ °¡Áö°í RPC È£ÃâÇϱâ À§Çؼ­´Â ¸ÕÀú RPC ¿äûÀÌ º¸³»Á®¾ß ÇÒ ÁÖ¼Ò¸¦ ¾Ë¾Æ³»±â À§ÇØ ¸ñÇ¥ ½Ã½ºÅÛÀÇ rpcbind·Î ¸ÕÀú Á¢¼ÓÇÑ´Ù.
Solaris 2.x ÇÏ¿¡¼­ rpcbind´Â TCP / UDP Æ÷Æ® 111À» »ç¿ëÇÏÁö ¸¸Àº ¾ÊÀ¸¸ç 32770º¸´Ù ´õ Å« UDP Æ÷Æ®µéÀ» »ç¿ëÇϱ⵵ ÇÑ´Ù. ½ÇÁ¦ ¹øÈ£´Â OS ¸±¸®Áî¿Í ¾ÆÅ°ÅØÃÄ¿¡ ´Þ·ÁÀÖ´Ù. ±×·¯ÇÑ ÀÌÀ¯·Î ÆÐŶ ÇÊÅ͸µ ÀåÄ¡µéÀÌ rpcbind / portmapper·ÎÀÇ ¾×¼¼½º¸¦ Â÷´ÜÇϵµ·Ï ¼³Á¤ÇØ ³õ´õ¶óµµ Æ÷Æ® 32770 ÀÌ»óÀ» »ç¿ëÇÏ´Â rpcbind·Î UDP ¿äûµéÀ» Àü¼ÛÇÔÀ¸·Î½á Â÷´ÜÀ» ÇÇÇØ°¥ ¼ö ÀÖ´Ù. ÀÌ Ãë¾àÁ¡Àº Àΰ¡µÇÁö ¾ÊÀº »ç¿ëÀÚ°¡ Æ÷Æ® 111ÀÌ Â÷´ÜµÇ¾îÁ® ÀÖ´Â ¿ø°ÝÁöÀÇ ½Ã½ºÅÛÀÏÁö¶óµµ RPC Á¤º¸°¡ À¯ÃâµÉ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Sun Solaris 2.3
Sun Solaris 2.4 _x86
Sun Solaris 2.4
Sun Solaris 2.5 _x86
Sun Solaris 2.5
Sun Solaris 2.5.1 _x86
Sun Solaris 2.5.1 _ppc
Sun Solaris 2.5.1
ÇØ°áÃ¥ Ãë¾àÇÑ ½Ã½ºÅÛÀ» °ü¸®Çϰí ÀÖ´Ù¸é Vender¿Í »óÀÇÇÏ¿© ´ÙÀ½ ÆÐÄ¡µéÀ» ¹Þ¾Æ¼­ ¼³Ä¡ÇØ¾ß ÇÑ´Ù:

o Solaris 2.3: 102034-02
o Solaris 2.4 _x86: 102071-03
o Solaris 2.4: 102070-03
o Solaris 2.5 _x86: 104358-02
o Solaris 2.5: 104357-02
o Solaris 2.5.1 _x86: 104332-02
o Solaris 2.5.1 _ppc: 104331-02
o Solaris 2.5.1: 104331-02

Weitse VenemaÀÇ Rpcbind ÃֽйöÀüÀº http://ftp.porcupine.org/pub/security/ ¿¡¼­ ãÀ» ¼ö ÀÖ´Ù.
°ü·Ã URL CVE-1999-0189 (CVE)
°ü·Ã URL 205 (SecurityFocus)
°ü·Ã URL 330 (ISS)