English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 17006
À§Çèµµ 40
Æ÷Æ® 111
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù RPC
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛ¿¡´Â Format String °ø°Ý¿¡ Ãë¾àÇÑ Sun rpc.rwalld ¼­ºñ½º°¡ °¡µ¿ÁßÀÌ´Ù.
Rwalld µ¥¸óÀº ¿ø°ÝÁö È£½ºÆ®µé·ÎºÎÅÍ Àü´ÞµÈ ¸Þ½ÃÁö¸¦ ½Ã°£ ºÐÇÒ ½Ã½ºÅÛ(time-sharing system)À» »ç¿ëÁßÀÎ ¸ðµç Å͹̳ο¡ ºê·Îµåij½ºÆ®(broadcast) ÇØ ÁÖ´Â ¼­ºñ½ºÀÌ´Ù. Rwalld µ¥¸óÀº ³×Æ®¿öÅ©¸¦ ÅëÇØ ¿ø°ÝÁöÀÇ wall ¿äûÀ» ¹ÞÀ¸¸é ¸ðµç Å͹̳ο¡ ¸Þ½ÃÁö¸¦ º¸³»±â À§ÇØ wall ¸í·ÉÀ» ½ÇÇà½ÃŲ´Ù. ¸¸¾à Wall ¸í·ÉÀÌ Á¤»ó ½ÇÇàµÇÁö ¾ÊÀ¸¸é Rwalld µ¥¸óÀº ¿¡·¯ ¸Þ½ÃÁö¸¦ Ãâ·ÂÇÑ´Ù. ¹Ù·Î ÀÌ ¿¡·¯ ¸Þ½ÃÁö¸¦ Ãâ·ÂÇØ ÁÖ´Â Äڵ忡´Â Format String Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.
°ø°ÝÀÚ´Â ½Ã½ºÅÛ ÀÚ¿øµéÀ» ¼Ò¸ð½ÃÄÑ WallÀÌ ½ÇÇàµÇÁö ¸øÇÏ°Ô ÇÒ ¼ö ÀÖ´Ù. °ø°ÝÀÚ´Â Rwalld µ¥¸óÀÌ ¿¡·¯ ¸Þ½ÃÁö¸¦ ¹ß»ýÇÏ°Ô ÇÑ ÈÄ, ÇØ´ç È£½ºÆ®·Î ÀûÀýÇÑ Format StringÀ» º¸³¿À¸·Î½á root ±ÇÇÑÀ¸·Î ÀÓÀÇÀÇ Äڵ带 ¼öÇà½Ãų ¼ö ÀÖ´Ù.

* Ãë¾àÇÑ ½Ã½ºÅÛ :
Sun Solaris 2.5.1 / 2.6
Sun Solaris 7.0 / 8.0 / 9.0

¾Ë¸²: ½ÃÅ¥¾ÆÀ̽ºÄµÀº ¼­ºñ½ºÀÇ °¡µ¿À¯¹«¸¸À» ÆÇ´ÜÇÏ¿© ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱ⠶§¹®¿¡ False Positive(°ÅÁþ ¾ç¼º¹ÝÀÀ) ÀÏ ¼öµµ ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://online.securityfocus.com/bid/4639
http://www.iss.net/security_center/static/8971.php
ÇØ°áÃ¥ »ç¿ëÇÏÁö ¾ÊÀ¸¸é rpc.rwalld ¼­ºñ½ºÀÇ °¡µ¿À» ÁßÁö½ÃŲ´Ù.

* rpc.rwalld ¼­ºñ½º¸¦ ÁßÁöÇÏ´Â ¹æ¹ý :
1. rootÀÇ ±ÇÇÑÀ¸·Î ´ÙÀ½°ú °°ÀÌ rpcÀÇ °¡µ¿À» ÁßÁö½ÃŲ´Ù.

# rpcinfo -d [program num] [version num]

2. /etc/inetd.conf ÆÄÀÏ¿¡¼­ 'rpc.rwalld' ¶óÀÎÀ» '#'À» ÀÌ¿ëÇÏ¿© ÁÖ¼®Ã³¸®ÇÑ´Ù.

3. inetd µ¥¸óÀ» Àç°¡µ¿½ÃŲ´Ù (kill -HUP [inetd process id]).

-- ¶Ç´Â --

Vender¿Í »óÀÇÇÏ¿© ÇØ´ç OS¿¡ ¸Â´Â ÆÐÄ¡¸¦ ¼³Ä¡ÇØ¾ß ÇÑ´Ù.
Sun Solaris 2.5.1 : 112891-01
Sun Solaris 2.5.1_x86 : 112892-01
Sun Solaris 2.6 : 112893-01
Sun Solaris 2.6_x86 : 112894-01
Sun Solaris 7.0 : 112899-01
Sun Solaris 7.0_x86 : 112900-0
Sun Solaris 8_sparc : 112846-01
Sun Solaris 8_x86 : 112847-0
Sun Solaris 9 : 112875-01
°ü·Ã URL CVE-2002-0573 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)