English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 17027
À§Çèµµ 30
Æ÷Æ® 111
ÇÁ·ÎÅäÄÝ TCP,UDP
ºÐ·ù RPC
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛ¿¡ RPC llockmgr ¼­ºñ½º°¡ ¿î¿µµÇ°í ÀÖ´Ù. llockmgrÀº NFS¸¦ À§ÇÑ ÆÄÀÏ locking ¸Å´ÏÀú ½Ã½ºÅÛÀÇ ±¸¼º¿ä¼ÒÀÌ´Ù. ÀÌ ¼­ºñ½º´Â Ŭ¶óÀÌ¾ðÆ® lock ¸Å´ÏÀú¿¡ ¹ÝÀÀÇÏ¿© ·ÎÄà ÆÄÀÏ locking ÀÛ¾÷À» ¼öÇàÇÑ´Ù. llockmgr ¼­ºñ½º´Â RPC portmapper¿¡ 100020¹øÀ¸·Î µî·ÏµÇ¾î ÀÖ´Ù.
¶ÇÇÑ ÀÌ ¼­ºñ½º´Â BufferOverflow¸¦ ÀÌ¿ëÇÑ °ø°Ý¿¡ Ãë¾àÇÑ ¼­ºñ½º·Î
¿Ã¶ó¿Í ÀÖ¾î ÁÖÀǰ¡ ÇÊ¿äÇÏ´Ù.

* Âü°í »çÀÌÆ®:
http://xforce.iss.net/xforce/xfdb/275

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Linux Any version
Unix Any version
ÇØ°áÃ¥ ½Ã½ºÅÛÀ» NFS Ŭ¶óÀÌ¾ðÆ®³ª ¼­¹ö·Î »ç¿ëÇÏÁö ¾Ê´Â´Ù¸é ÀÌ ¼­ºñ½º¸¦ ÁßÁö½ÃÄÑ¾ß ÇÑ´Ù. ¹Ýµå½Ã »ç¿ëÇÏ¿©¾ß ÇÑ´Ù¸é º¸¾È¿¡ ¹®Á¦°¡ ¾ø´ÂÁö ÇØ´ç Vendor¿¡ ¹®ÀÇ ÈÄ »ç¿ëÇÑ´Ù.

* °¡µ¿ÁßÁö ¹æ¹ý

1. rootÀÇ ±ÇÇÑÀ¸·Î ´ÙÀ½°ú °°ÀÌ rpcÀÇ °¡µ¿À» ÁßÁö½ÃŲ´Ù.

# rpcinfo -d [program num] [version num]

2. /etc/inetd.conf ÆÄÀÏ¿¡¼­ 'llockmgr' ¶óÀÎÀ» '#'À» ÀÌ¿ëÇÏ¿© ÁÖ¼®Ã³¸®ÇÑ´Ù.
3. inetd µ¥¸óÀ» Àç±âµ¿½ÃŲ´Ù (kill -HUP [inetd process id]).

Solaris 10, Solaris 11, Enterprise Linux 6.4, CentOS 6.4, Fedora 19 ÀÇ °æ¿ì:
1. rootÀÇ ±ÇÇÑÀ¸·Î ´ÙÀ½°ú °°ÀÌ rpcÀÇ °¡µ¿À» ÁßÁö½ÃŲ´Ù.

# rpcinfo -d [program num] [version num]

2. /etc/rpc ÆÄÀÏ¿¡¼­ 'llockmgr' ¶óÀÎÀ» '#'À» ÀÌ¿ëÇÏ¿© ÁÖ¼®Ã³¸®ÇÑ´Ù.
3. # pkill -HUP (x)inetd
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)