English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 17024
À§Çèµµ 40
Æ÷Æ® 111
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù RPC
»ó¼¼¼³¸í Cachefsd RPC ¼­ºñ½º°¡ °¡µ¿µÇ°í ÀÖ´Ù.
cachefsd ÇÁ·Î±×·¥Àº SUNÀÇ Solaris ¹öÀü 2.6 ÀÌ»óÀÇ ¿î¿µÃ¼Á¦ÀÇ ¸ðµç ¼­¹öµé¿¡ µðÆúÆ®·Î ¼³Ä¡µÈ´Ù. ÀÌ ÇÁ·Î±×·¥ÀÇ ¸ñÀûÀº NFS ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏ¿© Á¢¼Ó(mount)µÈ ¿ø°ÝÁö ÆÄÀϽýºÅÛ¿¡ ´ëÇÑ ÀÛµ¿ÇàÀ§(operation)µé¿¡ ´ëÇÑ ¿äûµéÀ» CacheÇÏ´Â °ÍÀÌ´Ù. Solaris ¿î¿µÃ¼Á¦¿¡¼­ cachefsd ¼­ºñ½º´Â RPC ¼­ºñ½º 100235¹øÀ¸·Î ¼³Ä¡µÈ´Ù.
Cachefsd ¼­ºñ½º¿¡´Â º¸¾È Ãë¾àÁ¡ÀÌ Á¸ÀçÇÏ¿© ¿ø°ÝÀ¸·Î ½Ã½ºÅÛ¿¡ ´ëÇÑ °ü¸®ÀÚ (root »ç¿ëÀÚ) ±ÇÇÑÀÇ ºÒ¹ýÀûÀÎ ¾×¼¼½º¸¦ ¾òÀ» ³¾ ¼ö ÀÖ´Ù. ÀÌ ¹®Á¦´Â »ç¿ëÀÚ¿¡ ÀÇÇØ Á¦°øµÇ´Â Á¢¼Ó(Mount)µé¿¡ ´ëÇÑ ºÒÃæºÐÇÑ °æ°è üŷ¿¡¼­ »ý±ä´Ù.

* ½ÃÅ¥¾ÆÀ̽ºÄµÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç ¼­ºñ½º°¡ °¡µ¿ÁßÀÎÁö ¾Æ´ÑÁö¸¸À¸·Î ÆÇ´ÜÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://online.securityfocus.com/bid/4674
http://www.cert.org/advisories/CA-2002-11.html

* Ãë¾àÇÑ ½Ã½ºÅÛ:
Solaris 2.6, 7, 8 SPARC ¿Í x86
ÇØ°áÃ¥ »ç¿ëÇÏÁö ¾Ê´Â´Ù¸é cachefsd RPC ¼­ºñ½ºµéÀ» ÀÛµ¿ÁßÁö½ÃÄÑ¾ß ÇÑ´Ù (inetd.conf¿¡¼­ cachefsd ¼­ºñ½º ¶óÀεéÀ» ÁÖ¼®Ã³¸® ÇÑ´Ù).

-- ȤÀº --

Vender¿Í »óÀÇÇÏ¿© ÇØ´ç OSÀÇ ÆÐÄ¡¸¦ ¼³Ä¡ÇØ¾ß ÇÑ´Ù.

Sun Solaris 2.5.1 : 104849-09
Sun Solaris 2.5.1_x86 : 104848-09
Sun Solaris 2.6 : 105693-13
Sun Solaris 2.6_x86 : 105694-13
Sun Solaris 7.0 : 108800-02
Sun Solaris 7.0_x86 : 108801-02
Sun Solaris 8 : 110896-02
Sun Solaris 8_x86 : 110897-02
Sun Solaris 9 : 114008-01
Sun Solaris 9_x86 : 114009-01
°ü·Ã URL CVE-2002-0033 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)