| Ãë¾àÁ¡ID |
17006 |
| À§Çèµµ |
40 |
| Æ÷Æ® |
111 |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
RPC |
| »ó¼¼¼³¸í |
ÇØ´ç ½Ã½ºÅÛ¿¡´Â Format String °ø°Ý¿¡ Ãë¾àÇÑ Sun rpc.rwalld ¼ºñ½º°¡ °¡µ¿ÁßÀÌ´Ù. Rwalld µ¥¸óÀº ¿ø°ÝÁö È£½ºÆ®µé·ÎºÎÅÍ Àü´ÞµÈ ¸Þ½ÃÁö¸¦ ½Ã°£ ºÐÇÒ ½Ã½ºÅÛ(time-sharing system)À» »ç¿ëÁßÀÎ ¸ðµç Å͹̳ο¡ ºê·Îµåij½ºÆ®(broadcast) ÇØ ÁÖ´Â ¼ºñ½ºÀÌ´Ù. Rwalld µ¥¸óÀº ³×Æ®¿öÅ©¸¦ ÅëÇØ ¿ø°ÝÁöÀÇ wall ¿äûÀ» ¹ÞÀ¸¸é ¸ðµç Å͹̳ο¡ ¸Þ½ÃÁö¸¦ º¸³»±â À§ÇØ wall ¸í·ÉÀ» ½ÇÇà½ÃŲ´Ù. ¸¸¾à Wall ¸í·ÉÀÌ Á¤»ó ½ÇÇàµÇÁö ¾ÊÀ¸¸é Rwalld µ¥¸óÀº ¿¡·¯ ¸Þ½ÃÁö¸¦ Ãâ·ÂÇÑ´Ù. ¹Ù·Î ÀÌ ¿¡·¯ ¸Þ½ÃÁö¸¦ Ãâ·ÂÇØ ÁÖ´Â Äڵ忡´Â Format String Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. °ø°ÝÀÚ´Â ½Ã½ºÅÛ ÀÚ¿øµéÀ» ¼Ò¸ð½ÃÄÑ WallÀÌ ½ÇÇàµÇÁö ¸øÇÏ°Ô ÇÒ ¼ö ÀÖ´Ù. °ø°ÝÀÚ´Â Rwalld µ¥¸óÀÌ ¿¡·¯ ¸Þ½ÃÁö¸¦ ¹ß»ýÇÏ°Ô ÇÑ ÈÄ, ÇØ´ç È£½ºÆ®·Î ÀûÀýÇÑ Format StringÀ» º¸³¿À¸·Î½á root ±ÇÇÑÀ¸·Î ÀÓÀÇÀÇ Äڵ带 ¼öÇà½Ãų ¼ö ÀÖ´Ù.
* Ãë¾àÇÑ ½Ã½ºÅÛ : Sun Solaris 2.5.1 / 2.6 Sun Solaris 7.0 / 8.0 / 9.0
¾Ë¸²: ½ÃÅ¥¾ÆÀ̽ºÄµÀº ¼ºñ½ºÀÇ °¡µ¿À¯¹«¸¸À» ÆÇ´ÜÇÏ¿© ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱ⠶§¹®¿¡ False Positive(°ÅÁþ ¾ç¼º¹ÝÀÀ) ÀÏ ¼öµµ ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://online.securityfocus.com/bid/4639 http://www.iss.net/security_center/static/8971.php |
| ÇØ°áÃ¥ |
»ç¿ëÇÏÁö ¾ÊÀ¸¸é rpc.rwalld ¼ºñ½ºÀÇ °¡µ¿À» ÁßÁö½ÃŲ´Ù.
* rpc.rwalld ¼ºñ½º¸¦ ÁßÁöÇÏ´Â ¹æ¹ý : 1. rootÀÇ ±ÇÇÑÀ¸·Î ´ÙÀ½°ú °°ÀÌ rpcÀÇ °¡µ¿À» ÁßÁö½ÃŲ´Ù.
# rpcinfo -d [program num] [version num]
2. /etc/inetd.conf ÆÄÀÏ¿¡¼ 'rpc.rwalld' ¶óÀÎÀ» '#'À» ÀÌ¿ëÇÏ¿© ÁÖ¼®Ã³¸®ÇÑ´Ù.
3. inetd µ¥¸óÀ» Àç°¡µ¿½ÃŲ´Ù (kill -HUP [inetd process id]).
-- ¶Ç´Â --
Vender¿Í »óÀÇÇÏ¿© ÇØ´ç OS¿¡ ¸Â´Â ÆÐÄ¡¸¦ ¼³Ä¡ÇØ¾ß ÇÑ´Ù. Sun Solaris 2.5.1 : 112891-01 Sun Solaris 2.5.1_x86 : 112892-01 Sun Solaris 2.6 : 112893-01 Sun Solaris 2.6_x86 : 112894-01 Sun Solaris 7.0 : 112899-01 Sun Solaris 7.0_x86 : 112900-0 Sun Solaris 8_sparc : 112846-01 Sun Solaris 8_x86 : 112847-0 Sun Solaris 9 : 112875-01 |
| °ü·Ã URL |
CVE-2002-0573 (CVE) |
| °ü·Ã URL |
(SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|