English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 19008
À§Çèµµ 30
Æ÷Æ® 79
ÇÁ·ÎÅäÄÝ TCP,UDP
ºÐ·ù DNS
»ó¼¼¼³¸í ÇØ´ç BIND ¹öÀüÀº dns_message_findtype() ·çƾ »óÀÇ ¹ö±×·Î ÀÎÇÑ ¼­ºñ½º°ÅºÎ Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù.
BIND´Â À¯´Ð½º¿Í ¸®´ª½º ¼­¹ö¿ëÀ¸·Î µµ¸ÞÀÎ ³×ÀÓ ¼­ºñ½º(Domain Name Service) ÇÁ·ÎÅäÄÝÀ» ±¸ÇöÇÑ °¡Àå ³Î¸® »ç¿ëµÇ°í ÀÖ´Â DNS ¼­¹ö ÇÁ·Î±×·¥ÀÌ´Ù. 9.2.1 ¹Ì¸¸ÀÇ BIND 9 ¹öÀüµéÀº ¾ÇÀÇÀûÀÎ ÇüÅÂÀÇ DNS ¿äû(request) ÆÐŶ¿¡ ´ëÇØ BIND ³×ÀÓ ¼­¹ö (named)°¡ ³»ºÎÀûÀÎ ¿ÏÀü¼ºÀ» °Ë»çÇÏ´Â °úÁ¤¿¡¼­ ¹®Á¦¸¦ ÀÏÀ¸ÄÑ ÀÌ·Î ÀÎÇØ ³×ÀÓ ¼­¹ö°¡ Á¾·áÇØ ¹ö¸± ¼ö ÀÖ´Â ¹ö±×¸¦ °¡Áö°í ÀÖ´Ù.
Á¾·á¸¦ ÀÏÀ¸Å°´Â ³»ºÎÀûÀÎ ¿ÏÀü¼º °Ë»ç´Â message.c ÆÄÀÏ¿¡ ÀÖ´Â dns_message_findtype() ·çƾ¿¡ Àü´ÞµÇ´Â 'rdataset' ÆÄ¶ó¹ÌÅÍ °ªÀÌ NULLÀÌ ¾Æ´Ò ¶§ ¹ß»ýÇÑ´Ù. ±× »óȲ¿¡¼­ ÄÚµå´Â ¿¡·¯ ¸Þ½ÃÁö¸¦ »Ñ¸®°í abort()¸¦ È£ÃâÇÏ¿© BIND ¼­¹ö¸¦ Á¾·áÇØ ¹ö¸®µµ·Ï µÇ¾î ÀÖ´Ù. ¿ø°ÝÁöÀÇ °ø°ÝÀÚµéÀÌ ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÔÀ¸·Î½á ´ë»ó ½Ã½ºÅÛÀÇ ³×ÀÓ ¼­¹öµéÀ» Á¾·á½Ãų ¼ö ÀÖ´Ù. ±×·¯³ª ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇϰųª ÀÓÀÇÀÇ ¸Þ¸ð¸® À§Ä¡¸¦ µ¤¾î¾²´Â ÇàÀ§´Â ÇÒ ¼ö ¾ø´Ù.

* ¾Ë¸² : ÀÌ Ãë¾àÁ¡ Á¡°Ë Ç׸ñÀº BIND ¼­¹öÀÇ ¹öÀü Á¤º¸¸¦ ÅëÇØ üũµÈ´Ù.

* Âü°í »çÀÌÆ®:
http://online.securityfocus.com/bid/4936
http://www.cert.org/advisories/CA-2002-15.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
BIND 9.2.1 ¹Ì¸¸ ¹öÀü
ÇØ°áÃ¥ ´ÙÀ½ »çÀÌÆ®¸¦ ÂüÁ¶ÇÏ¿© BIND 9.2.1 ¹öÀü ÀÌ»óÀ¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. ÆÐÄ¡´Â ÇØ´ç º¥´õ¿¡ ¹®ÀÇÇØ¾ß ÇÑ´Ù:
http://www.isc.org/products/BIND/bind9.html
°ü·Ã URL CVE-2002-0400 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)