English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 17034
À§Çèµµ 40
Æ÷Æ®
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù RPC
»ó¼¼¼³¸í ÇØ´ç RPC rpc.xfsmd ¼­ºñ½º´Â ¿ø°ÝÀ¸·Î µµ¿ë °¡´ÉÇÑ ´Ù¼ö°³ÀÇ Ãë¾àÁ¡µéÀ» °¡Áö°í ÀÖ´Ù. ÀÌ Ãë¾àÁ¡µéÀÌ ÀûÀýÇÏ°Ô µµ¿ëµÈ´Ù¸é °á°úÀûÀ¸·Î Ãë¾àÇÑ ½Ã½ºÅÛ¿¡ ´ëÇØ Àΰ¡µÇÁö ¾ÊÀº root ±ÇÇÑÀÌ È¹µæµÉ ¼ö ÀÖ´Ù.
Xfsmd ¼­ºñ½º´Â IRIX ¿î¿µÃ¼Á¦ 6.2¿¡¼­ 6.5.16±îÁöÀÇ ¸ðµç ¹öÀüµé¿¡ µðÆúÆ®·Î ¼³Ä¡µÈ´Ù. ÀÌ µ¥¸óÀº xfs ÆÄÀÏ ½Ã½ºÅÛµé°ú µð½ºÅ© º¼·ýµé(xlv) °ü¸®¿Í °ü·ÃµÈ ±â´ÉÀ» Á¦°øÇÑ´Ù. Xfsmd´Â ÆÄÀÏ ½Ã½ºÅÛ »ý¼º, Mounting, Unmounting¿¡ ´ëÇÑ ¿äûµéÀ» ó¸®ÇÑ´Ù. XfsmdÀ» ÅëÇØ ÆÄÀÏ ½Ã½ºÅÛµéÀº Àüü ÆÄƼ¼ÇµéÀÌ °ü¸®µÉ ¶§¿Í ¸¶Âù°¡Áö·Î °ü¸®µÉ ¼ö ÀÖ´Ù. Xfsmd´Â IRIX ¿î¿µÃ¼Á¦¿¡ RPC ¼­ºñ½º ¹øÈ£ 391016·Î µî·ÏµÈ´Ù.

1. Çã¼úÇÑ ÀÎÁõ ¹®Á¦
Xfsmd ¼­ºñ½ºÀÇ Ã¹¹øÂ° ¹®Á¦´Â AUTH_UNIX RPC ÇüÅ¿¡ ±â¹ÝÀ» µÐ Çã¼úÇÑ RPC ÀÎÁõ ±â¹ý¿¡ ÀÖ´Ù. ÀÌ ÀÎÁõ ±â¹ýÀº ½±°Ô ¹«·ÂÈ­µÉ ¼ö ÀÖ¾î ÀáÀçÀûÀ¸·Î À§ÇèÇÑ RPC ±â´ÉµéÀ» ¿ø°ÝÀ¸·Î È£ÃâÇÒ ¼ö ÀÖ´Â °¡´É¼ºµéÀ» Á¦°øÇÏ¿©, Ãë¾àÇÑ È£½ºÆ®»óÀÇ xfs ÆÄÀÏ ½Ã½ºÅ۵鿡 ´ëÇÑ mount, unmount, »ý¼º, »èÁ¦, ¼öÁ¤À» Çã¿ëÇØ ÁØ´Ù. À¯´Ð½º ½Ã½ºÅÛ¿¡¼­ ÀÌ·¯ÇÑ ¾×¼ÇµéÀÌ ¼öÇàµÈ´Ù´Â °ÍÀº root »ç¿ëÀÚ ±ÇÇÑÀ» ¾ò°Ô ÇØ ÁÖ´Â °Í°ú °°´Ù.

2. popen() Ãë¾àÁ¡µé
Xfsmd ¼­ºñ½º¿¡ ÀÖ´Â ´Ù¸¥ Ãë¾àÁ¡Àº ÇÁ·Î±×·¥ ÄÚµù»óÀÇ °áÇÔÀÇ ¹®Á¦·Î xfsmd Äڵ峻¿¡ popen() ÇÔ¼ö¸¦ È£ÃâÇÏ´Â ¹æ¹ý¿¡ ÀÖ´Ù. Xfsmd RPC ÇÔ¼öµéÀº ¿©·¯ °³ÀÇ ¿ÜºÎ ÇÁ·Î±×·¥µéÀ» È£ÃâÇϱâ À§ÇØ popen() È£ÃâÀ» »ç¿ëÇÑ´Ù. Popen() ÇÔ¼ö È£Ãâ½Ã »ç¿ëÀÚ Á¦°ø Àμö°¡ ';' ȤÀº ''¿Í °°Àº ½© Meta ¹®ÀÚ¿¡ ´ëÇÑ ¾Æ¹«·± ¿©°ú°úÁ¤¾øÀÌ Àü´ÞµÈ´Ù. ¿ø°ÝÁöÀÇ »ç¿ëÀÚ´Â ÀÌ °áÇÔÀ» ÀÌ¿ëÇÏ¿© ½Ã½ºÅÛ»óÀÇ ÀÓÀÇÀÇ ¸í·ÉµéÀ» ¼öÇà½Ãų ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://online.securityfocus.com/archive/1/277957
ftp://patches.sgi.com/support/free/security/advisories/20020606-01-I

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Linux Any version
Unix Any version
ÇØ°áÃ¥ SGI »ç´Â Á¦Ç°ÀÌ ´ÜÁ¾µÇ¾ú±â ¶§¹®¿¡ ÀÌ ¹®Á¦¿¡ ´ëÇÑ ÆÐÄ¡µéÀ» Á¦°øÇÏÁö ¾ÊÀ» °ÍÀ̶ó°í °ø½ÄÀûÀ¸·Î ¹àÇû´Ù. Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î SGI »ç´Â ÇØ´ç Á¦Ç°À» »ç¿ëÁßÁöÇϰųª Á¦°ÅÇÒ °ÍÀ» ±Ç°íÇϰí ÀÖ´Ù.

Á¦Ç°À» »ç¿ëÁßÁö½Ã۱â À§Çؼ­´Â:
1. /etc/inetd.conf ÆÄÀÏÀ» ÆíÁýÇÏ¿© xfsmd ¶óÀÎÀ» ÁÖ¼®Ã³¸® ÇÑ´Ù.
2. º¯°æÇÑ ÈÄ, inetd ´ë¸óÀ» ´ÙÀ½°ú °°ÀÌ Àç½ÃÀÛ½ÃÄÑ¾ß ÇÑ´Ù:
kill -HUP PID

½Ã½ºÅÛÀ¸·ÎºÎÅÍ Á¦Ç°À» Á¦°ÅÇϱâ À§Çؼ­´Â ´ÙÀ½°ú °°ÀÌ ÇÑ´Ù:
# versions remove eoe.sw.xfsmserv
°ü·Ã URL CVE-2002-0359 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)