English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 19007
À§Çèµµ 40
Æ÷Æ® 53
ÇÁ·ÎÅäÄÝ TCP,UDP
ºÐ·ù DNS
»ó¼¼¼³¸í ÀÌ ¹öÀüÀº ¹®Á¦°¡ ÀÖ´Â BIND ¹öÀüÀ¸·Î ÆÐÄ¡Çϰųª ¾÷±×·¹À̵åÇÏ¿©¾ß ÇÑ´Ù. Bind´Â ´ÙÀ½°ú °°ÀÌ ¹öÀüº°·Î ¹ö±×°¡ Á¸ÀçÇÏ¿© À̸¦ ÀÌ¿ëÇÏ¸é ¿ø°Ý¿¡¼­ named µ¥¸óÀÇ ¼ÒÀ¯ÀÚ ±ÇÇÑÀ¸·Î Á¢¼ÓÇÒ ¼ö ÀÖ´Ù.

¨ç nxt bug : V8.2¿¡¼­ NXT record¿¡ ´ëÇÑ ÀûÀýÇÑ È®ÀÎÀÛ¾÷ÀÌ ÀÌ·ç¾îÁöÁö ¾Ê¾Æ Buffer Overflow¸¦ ÀÌ¿ëÇÏ¿© ¿ø°Ý¿¡¼­ ÀÓÀÇÀÇ ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ´Ù.
¨è sig bug : V4.9.5~8.x¿¡¼­ SIG record¿¡ ´ëÇÑ ÀûÀýÇÑ È®ÀÎ ÀÛ¾÷ÀÌ ÀÌ·ç¾îÁöÁö ¾Ê¾Æ À̸¦ ÀÌ¿ëÇÏ¿© named¸¦ ´Ù¿î ½Ãų ¼ö ÀÖ´Ù.
¨é so_linger bug : °íÀÇÀûÀ¸·Î TCP sessionÀ» ²÷À½À¸·Î½á ÇØ´ç ¼­¹ö¸¦ 120Ãʰ£ µ¿ÀÛÀ» ¸øÇϵµ·Ï ÇÒ ¼ö ÀÖ´Ù.
¨ê fdmax bug : BIND°¡ °ü¸®ÇÒ ¼ö ÀÖ´Â ÀûÀýÇÑ ¼ö ÀÌ»óÀÇ ÆÄÀÏÀ» ¼ÒºñÇϹǷνá ÇØ´ç ¼­¹ö¸¦ ´Ù¿î½Ãų ¼ö ÀÖ´Ù.
¨ë maxdname bug : ³×Æ®¿öÅ©·ÎºÎÅÍ º¹»çµÇ´Â ÀÓÀÇÀÇ µ¥ÀÌŸµéÀ» ºÎÀûÀýÇÑ ¹æ¹ýÀ¸·Î Çڵ鸵ÇϹǷνá ÇØ´ç ¼­¹ö¸¦ ´Ù¿î½Ãų ¼ö ÀÖ´Ù.
¨ì naptr bug : ·ÎÄÿ¡¼­ zone file¿¡ ¾²±â ±ÇÇÑÀ» ȹµæÇÑ »ç¿ëÀÚ¿¡ ÀÇÇØ ÇØ´ç ¼­¹ö°¡ ´Ù¿îµÉ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.cert.org/advisories/CA-99-14-bind.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Microsoft Windows Any version
Linux Any version
Unix Any version
ÇØ°áÃ¥ ÃֽŹöÀüÀÇ Named·Î Upgrade ÇÑ´Ù.
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)