| Ãë¾àÁ¡ID |
17034 |
| À§Çèµµ |
40 |
| Æ÷Æ® |
|
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
RPC |
| »ó¼¼¼³¸í |
ÇØ´ç RPC rpc.xfsmd ¼ºñ½º´Â ¿ø°ÝÀ¸·Î µµ¿ë °¡´ÉÇÑ ´Ù¼ö°³ÀÇ Ãë¾àÁ¡µéÀ» °¡Áö°í ÀÖ´Ù. ÀÌ Ãë¾àÁ¡µéÀÌ ÀûÀýÇÏ°Ô µµ¿ëµÈ´Ù¸é °á°úÀûÀ¸·Î Ãë¾àÇÑ ½Ã½ºÅÛ¿¡ ´ëÇØ Àΰ¡µÇÁö ¾ÊÀº root ±ÇÇÑÀÌ È¹µæµÉ ¼ö ÀÖ´Ù. Xfsmd ¼ºñ½º´Â IRIX ¿î¿µÃ¼Á¦ 6.2¿¡¼ 6.5.16±îÁöÀÇ ¸ðµç ¹öÀüµé¿¡ µðÆúÆ®·Î ¼³Ä¡µÈ´Ù. ÀÌ µ¥¸óÀº xfs ÆÄÀÏ ½Ã½ºÅÛµé°ú µð½ºÅ© º¼·ýµé(xlv) °ü¸®¿Í °ü·ÃµÈ ±â´ÉÀ» Á¦°øÇÑ´Ù. Xfsmd´Â ÆÄÀÏ ½Ã½ºÅÛ »ý¼º, Mounting, Unmounting¿¡ ´ëÇÑ ¿äûµéÀ» ó¸®ÇÑ´Ù. XfsmdÀ» ÅëÇØ ÆÄÀÏ ½Ã½ºÅÛµéÀº Àüü ÆÄƼ¼ÇµéÀÌ °ü¸®µÉ ¶§¿Í ¸¶Âù°¡Áö·Î °ü¸®µÉ ¼ö ÀÖ´Ù. Xfsmd´Â IRIX ¿î¿µÃ¼Á¦¿¡ RPC ¼ºñ½º ¹øÈ£ 391016·Î µî·ÏµÈ´Ù.
1. Çã¼úÇÑ ÀÎÁõ ¹®Á¦ Xfsmd ¼ºñ½ºÀÇ Ã¹¹øÂ° ¹®Á¦´Â AUTH_UNIX RPC ÇüÅ¿¡ ±â¹ÝÀ» µÐ Çã¼úÇÑ RPC ÀÎÁõ ±â¹ý¿¡ ÀÖ´Ù. ÀÌ ÀÎÁõ ±â¹ýÀº ½±°Ô ¹«·Â鵃 ¼ö ÀÖ¾î ÀáÀçÀûÀ¸·Î À§ÇèÇÑ RPC ±â´ÉµéÀ» ¿ø°ÝÀ¸·Î È£ÃâÇÒ ¼ö ÀÖ´Â °¡´É¼ºµéÀ» Á¦°øÇÏ¿©, Ãë¾àÇÑ È£½ºÆ®»óÀÇ xfs ÆÄÀÏ ½Ã½ºÅ۵鿡 ´ëÇÑ mount, unmount, »ý¼º, »èÁ¦, ¼öÁ¤À» Çã¿ëÇØ ÁØ´Ù. À¯´Ð½º ½Ã½ºÅÛ¿¡¼ ÀÌ·¯ÇÑ ¾×¼ÇµéÀÌ ¼öÇàµÈ´Ù´Â °ÍÀº root »ç¿ëÀÚ ±ÇÇÑÀ» ¾ò°Ô ÇØ ÁÖ´Â °Í°ú °°´Ù.
2. popen() Ãë¾àÁ¡µé Xfsmd ¼ºñ½º¿¡ ÀÖ´Â ´Ù¸¥ Ãë¾àÁ¡Àº ÇÁ·Î±×·¥ ÄÚµù»óÀÇ °áÇÔÀÇ ¹®Á¦·Î xfsmd Äڵ峻¿¡ popen() ÇÔ¼ö¸¦ È£ÃâÇÏ´Â ¹æ¹ý¿¡ ÀÖ´Ù. Xfsmd RPC ÇÔ¼öµéÀº ¿©·¯ °³ÀÇ ¿ÜºÎ ÇÁ·Î±×·¥µéÀ» È£ÃâÇϱâ À§ÇØ popen() È£ÃâÀ» »ç¿ëÇÑ´Ù. Popen() ÇÔ¼ö È£Ãâ½Ã »ç¿ëÀÚ Á¦°ø Àμö°¡ ';' ȤÀº ''¿Í °°Àº ½© Meta ¹®ÀÚ¿¡ ´ëÇÑ ¾Æ¹«·± ¿©°ú°úÁ¤¾øÀÌ Àü´ÞµÈ´Ù. ¿ø°ÝÁöÀÇ »ç¿ëÀÚ´Â ÀÌ °áÇÔÀ» ÀÌ¿ëÇÏ¿© ½Ã½ºÅÛ»óÀÇ ÀÓÀÇÀÇ ¸í·ÉµéÀ» ¼öÇà½Ãų ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://online.securityfocus.com/archive/1/277957 ftp://patches.sgi.com/support/free/security/advisories/20020606-01-I
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Linux Any version Unix Any version |
| ÇØ°áÃ¥ |
SGI »ç´Â Á¦Ç°ÀÌ ´ÜÁ¾µÇ¾ú±â ¶§¹®¿¡ ÀÌ ¹®Á¦¿¡ ´ëÇÑ ÆÐÄ¡µéÀ» Á¦°øÇÏÁö ¾ÊÀ» °ÍÀ̶ó°í °ø½ÄÀûÀ¸·Î ¹àÇû´Ù. Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î SGI »ç´Â ÇØ´ç Á¦Ç°À» »ç¿ëÁßÁöÇϰųª Á¦°ÅÇÒ °ÍÀ» ±Ç°íÇϰí ÀÖ´Ù.
Á¦Ç°À» »ç¿ëÁßÁö½Ã۱â À§Çؼ´Â: 1. /etc/inetd.conf ÆÄÀÏÀ» ÆíÁýÇÏ¿© xfsmd ¶óÀÎÀ» ÁÖ¼®Ã³¸® ÇÑ´Ù. 2. º¯°æÇÑ ÈÄ, inetd ´ë¸óÀ» ´ÙÀ½°ú °°ÀÌ Àç½ÃÀÛ½ÃÄÑ¾ß ÇÑ´Ù: kill -HUP PID
½Ã½ºÅÛÀ¸·ÎºÎÅÍ Á¦Ç°À» Á¦°ÅÇϱâ À§Çؼ´Â ´ÙÀ½°ú °°ÀÌ ÇÑ´Ù: # versions remove eoe.sw.xfsmserv |
| °ü·Ã URL |
CVE-2002-0359 (CVE) |
| °ü·Ã URL |
(SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|