English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 18123
À§Çèµµ 30
Æ÷Æ® 25
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMTP
»ó¼¼¼³¸í ¹è³Ê¿¡ µû¸£¸é ¿ø°Ý È£½ºÆ®¿¡¼­ ½ÇÇàµÇ´Â Exim ¹öÀüÀº 4.92.3 ÀÌÀü 4.92.xÀÔ´Ï´Ù. µû¶ó¼­ ÀÎÁõµÇÁö ¾ÊÀº ¿ø°Ý °ø°ÝÀÚ°¡ string_vformatÀÇ Èü ¹öÆÛ ¿À¹öÇ÷θ¦ ÅëÇØ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼öÀÖ°ÔÇÏ´Â ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹ÞÀ» ¼ö ÀÖ½À´Ï´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç SMTP ¼­¹öÀÇ ¹è³Ê Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
https://www.exim.org/static/doc/security/CVE-2019-16928.txt

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Cambridge University, Exim 4.92.3 ÀÌÀü ¹öÀü
Unix Any version
Linux Any version
ÇØ°áÃ¥ ´ÙÀ½ »çÀÌÆ®¸¦ ÂüÁ¶ÇÏ¿© °¡Àå ÃÖ½ÅÀÇ exim ÆÐÅ°Áö(4.92.3 ȤÀº ÀÌÈÄ)·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù:
http://www.exim.org/
°ü·Ã URL CVE-2019-16928 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)