| Ãë¾àÁ¡ID |
17024 |
| À§Çèµµ |
40 |
| Æ÷Æ® |
111 |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
RPC |
| »ó¼¼¼³¸í |
Cachefsd RPC ¼ºñ½º°¡ °¡µ¿µÇ°í ÀÖ´Ù. cachefsd ÇÁ·Î±×·¥Àº SUNÀÇ Solaris ¹öÀü 2.6 ÀÌ»óÀÇ ¿î¿µÃ¼Á¦ÀÇ ¸ðµç ¼¹öµé¿¡ µðÆúÆ®·Î ¼³Ä¡µÈ´Ù. ÀÌ ÇÁ·Î±×·¥ÀÇ ¸ñÀûÀº NFS ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏ¿© Á¢¼Ó(mount)µÈ ¿ø°ÝÁö ÆÄÀϽýºÅÛ¿¡ ´ëÇÑ ÀÛµ¿ÇàÀ§(operation)µé¿¡ ´ëÇÑ ¿äûµéÀ» CacheÇÏ´Â °ÍÀÌ´Ù. Solaris ¿î¿µÃ¼Á¦¿¡¼ cachefsd ¼ºñ½º´Â RPC ¼ºñ½º 100235¹øÀ¸·Î ¼³Ä¡µÈ´Ù. Cachefsd ¼ºñ½º¿¡´Â º¸¾È Ãë¾àÁ¡ÀÌ Á¸ÀçÇÏ¿© ¿ø°ÝÀ¸·Î ½Ã½ºÅÛ¿¡ ´ëÇÑ °ü¸®ÀÚ (root »ç¿ëÀÚ) ±ÇÇÑÀÇ ºÒ¹ýÀûÀÎ ¾×¼¼½º¸¦ ¾òÀ» ³¾ ¼ö ÀÖ´Ù. ÀÌ ¹®Á¦´Â »ç¿ëÀÚ¿¡ ÀÇÇØ Á¦°øµÇ´Â Á¢¼Ó(Mount)µé¿¡ ´ëÇÑ ºÒÃæºÐÇÑ °æ°è üŷ¿¡¼ »ý±ä´Ù.
* ½ÃÅ¥¾ÆÀ̽ºÄµÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç ¼ºñ½º°¡ °¡µ¿ÁßÀÎÁö ¾Æ´ÑÁö¸¸À¸·Î ÆÇ´ÜÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://online.securityfocus.com/bid/4674 http://www.cert.org/advisories/CA-2002-11.html
* Ãë¾àÇÑ ½Ã½ºÅÛ: Solaris 2.6, 7, 8 SPARC ¿Í x86 |
| ÇØ°áÃ¥ |
»ç¿ëÇÏÁö ¾Ê´Â´Ù¸é cachefsd RPC ¼ºñ½ºµéÀ» ÀÛµ¿ÁßÁö½ÃÄÑ¾ß ÇÑ´Ù (inetd.conf¿¡¼ cachefsd ¼ºñ½º ¶óÀεéÀ» ÁÖ¼®Ã³¸® ÇÑ´Ù).
-- ȤÀº --
Vender¿Í »óÀÇÇÏ¿© ÇØ´ç OSÀÇ ÆÐÄ¡¸¦ ¼³Ä¡ÇØ¾ß ÇÑ´Ù.
Sun Solaris 2.5.1 : 104849-09 Sun Solaris 2.5.1_x86 : 104848-09 Sun Solaris 2.6 : 105693-13 Sun Solaris 2.6_x86 : 105694-13 Sun Solaris 7.0 : 108800-02 Sun Solaris 7.0_x86 : 108801-02 Sun Solaris 8 : 110896-02 Sun Solaris 8_x86 : 110897-02 Sun Solaris 9 : 114008-01 Sun Solaris 9_x86 : 114009-01 |
| °ü·Ã URL |
CVE-2002-0033 (CVE) |
| °ü·Ã URL |
(SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|