English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 18042
À§Çèµµ 40
Æ÷Æ® 143
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù IMAP
»ó¼¼¼³¸í ÇØ´ç Cyrus IMAP ¼­¹öÀÇ ¹öÀü¿¡ ÀÇÇϸé IMAP ¼­¹ö´Â ¿ø°ÝÀ¸·Î µµ¿ë °¡´ÉÇÑ ·Î±×ÀÎ Àü ¹öÆÛ ¿À¹öÇ÷ο츦 °¡Áö°í ÀÖ´Ù.
Cyrus IMAPDÀº ¹«·á·Î »ç¿ë °¡´ÉÇÑ ¿ÀÇ ¼Ò½ºÀÇ Interactive Mail Access Protocol (IMAP) µ¥¸óÀ¸·Î Unix¿Í Linux ¿î¿µÃ¼Á¦¿ëÀ¸·Î »ç¿ë °¡´ÉÇÏ´Ù. Cyrus IMAPD 1.4¿¡¼­ 2.1.10 ±îÁöÀÇ ¹öÀüµé¿¡´Â ¾ÆÁÖ ±ä ¹®ÀÚ¿­µéÀ» ÀûÀýÇÏ°Ô Ã³¸®ÇÏÁö ¸øÇÏ´Â °ÍÀ¸·Î º¸°íµÇ¾î ÀÖ´Ù. ÇÑ ¿¹·Î »ç¿ëÀÚ°¡ µ¥¸ó¿¡ Á¢¼ÓÇϰí, ±×¸®°í ±× ¿¬°á »óÅ¿¡¼­ ¾ÆÁÖ ±ä ±æÀ̸¦ °¡Áø ·Î±×ÀÎ ¹®ÀÚ¿­À» º¸³¾ ¶§ ¹öÆÛ ¿À¹öÇ÷ο츦 ÀÏÀ¸Å²´Ù. ÀÌ´Â Heap ¿À¹öÇ÷ο츦 ¹ß»ý½ÃŰ°í ¸Þ¸ð¸®¿¡ ÀÓÀÇÀÇ µ¥ÀÌÅ͸¦ µ¤¾î¾µ ¼ö ÀÖ´Ù. ÀÌ ¹®Á¦´Â ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖµµ·Ï µµ¿ëÇÒ ¼ö ÀÖ´Ù.

* Ãë¾àÇÑ Ç÷§Æû:
Ä«³×±â ¸á·Ð ´ëÇб³ Cyrus IMAP ¼­¹ö 1.4 ¿¡¼­ 2.1.10 ±îÁöÀÇ ¹öÀü

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ IMAP ¼­¹öÀÇ ¹öÀü¸¸À» È®ÀÎÇϹǷΠ°ÅÁþ ¾ç¼º¹ÝÀÀ(false positive)À» ³ªÅ¸³¾ ¼ö ÀÖ´Ù.
ÇØ°áÃ¥ ´ÙÀ½ »çÀÌÆ®¸¦ ÂüÁ¶ÇÏ¿© ½Ã½ºÅÛ¿¡ ÀûÀýÇÑ ÆÐÄ¡¸¦ Àû¿ëÇÏ¿©¾ß ÇÑ´Ù:
http://online.securityfocus.com/bid/6298/solution/

-- ȤÀº --

ÀÌ ¹®Á¦´Â ¹öÀü 2.1.11°ú 2.0.17¿¡¼­ ÇØ°áµÇ¾ú´Ù. ´ÙÀ½ »çÀÌÆ®·ÎºÎÅÍ Cyrus IMAPDÀÇ °¡Àå ÃֽйöÀü (2.0.17 ȤÀº 2.1.11)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù:
http://cyrusimap.web.cmu.edu/
°ü·Ã URL CVE-2002-1580 (CVE)
°ü·Ã URL 6298 (SecurityFocus)
°ü·Ã URL 10744 (ISS)