| Ãë¾àÁ¡ID |
19008 |
| À§Çèµµ |
30 |
| Æ÷Æ® |
79 |
| ÇÁ·ÎÅäÄÝ |
TCP,UDP |
| ºÐ·ù |
DNS |
| »ó¼¼¼³¸í |
ÇØ´ç BIND ¹öÀüÀº dns_message_findtype() ·çƾ »óÀÇ ¹ö±×·Î ÀÎÇÑ ¼ºñ½º°ÅºÎ Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù. BIND´Â À¯´Ð½º¿Í ¸®´ª½º ¼¹ö¿ëÀ¸·Î µµ¸ÞÀÎ ³×ÀÓ ¼ºñ½º(Domain Name Service) ÇÁ·ÎÅäÄÝÀ» ±¸ÇöÇÑ °¡Àå ³Î¸® »ç¿ëµÇ°í ÀÖ´Â DNS ¼¹ö ÇÁ·Î±×·¥ÀÌ´Ù. 9.2.1 ¹Ì¸¸ÀÇ BIND 9 ¹öÀüµéÀº ¾ÇÀÇÀûÀÎ ÇüÅÂÀÇ DNS ¿äû(request) ÆÐŶ¿¡ ´ëÇØ BIND ³×ÀÓ ¼¹ö (named)°¡ ³»ºÎÀûÀÎ ¿ÏÀü¼ºÀ» °Ë»çÇÏ´Â °úÁ¤¿¡¼ ¹®Á¦¸¦ ÀÏÀ¸ÄÑ ÀÌ·Î ÀÎÇØ ³×ÀÓ ¼¹ö°¡ Á¾·áÇØ ¹ö¸± ¼ö ÀÖ´Â ¹ö±×¸¦ °¡Áö°í ÀÖ´Ù. Á¾·á¸¦ ÀÏÀ¸Å°´Â ³»ºÎÀûÀÎ ¿ÏÀü¼º °Ë»ç´Â message.c ÆÄÀÏ¿¡ ÀÖ´Â dns_message_findtype() ·çƾ¿¡ Àü´ÞµÇ´Â 'rdataset' ÆÄ¶ó¹ÌÅÍ °ªÀÌ NULLÀÌ ¾Æ´Ò ¶§ ¹ß»ýÇÑ´Ù. ±× »óȲ¿¡¼ ÄÚµå´Â ¿¡·¯ ¸Þ½ÃÁö¸¦ »Ñ¸®°í abort()¸¦ È£ÃâÇÏ¿© BIND ¼¹ö¸¦ Á¾·áÇØ ¹ö¸®µµ·Ï µÇ¾î ÀÖ´Ù. ¿ø°ÝÁöÀÇ °ø°ÝÀÚµéÀÌ ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÔÀ¸·Î½á ´ë»ó ½Ã½ºÅÛÀÇ ³×ÀÓ ¼¹öµéÀ» Á¾·á½Ãų ¼ö ÀÖ´Ù. ±×·¯³ª ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇϰųª ÀÓÀÇÀÇ ¸Þ¸ð¸® À§Ä¡¸¦ µ¤¾î¾²´Â ÇàÀ§´Â ÇÒ ¼ö ¾ø´Ù.
* ¾Ë¸² : ÀÌ Ãë¾àÁ¡ Á¡°Ë Ç׸ñÀº BIND ¼¹öÀÇ ¹öÀü Á¤º¸¸¦ ÅëÇØ üũµÈ´Ù.
* Âü°í »çÀÌÆ®: http://online.securityfocus.com/bid/4936 http://www.cert.org/advisories/CA-2002-15.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: BIND 9.2.1 ¹Ì¸¸ ¹öÀü |
| ÇØ°áÃ¥ |
´ÙÀ½ »çÀÌÆ®¸¦ ÂüÁ¶ÇÏ¿© BIND 9.2.1 ¹öÀü ÀÌ»óÀ¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. ÆÐÄ¡´Â ÇØ´ç º¥´õ¿¡ ¹®ÀÇÇØ¾ß ÇÑ´Ù: http://www.isc.org/products/BIND/bind9.html |
| °ü·Ã URL |
CVE-2002-0400 (CVE) |
| °ü·Ã URL |
(SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|