English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 210211
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ¿ø°Ý È£½ºÆ®¿¡ ¼³Ä¡µÈ OpenSSLÀÇ ¹öÀüÀº 1.1.1n ÀÌÀüÀÔ´Ï´Ù. µû¶ó¼­ 1.1.1n ±Ç°í¿¡ ¾ð±ÞµÈ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ½À´Ï´Ù.

- ¸ðµâ½Ä Á¦°ö±ÙÀ» °è»êÇÏ´Â BN_mod_sqrt() ÇÔ¼ö¿¡´Â ºñ¼Ò¼ö ¸ðµâ¿¡ ´ëÇØ ¹«ÇÑ ·çÇÁ¸¦ ÀÏÀ¸Å³ ¼ö ÀÖ´Â ¹ö±×°¡ Æ÷ÇԵǾî ÀÖ½À´Ï´Ù. ³»ºÎÀûÀ¸·Î ÀÌ ±â´ÉÀº ¾ÐÃà Çü½ÄÀÇ Å¸¿ø °î¼± °ø°³ Å° ¶Ç´Â ¾ÐÃà Çü½ÄÀ¸·Î ÀÎÄÚµùµÈ ±âÁØÁ¡ÀÌ ÀÖ´Â ¸í½ÃÀû Ÿ¿ø °î¼± ¸Å°³º¯¼ö¸¦ Æ÷ÇÔÇÏ´Â ÀÎÁõ¼­¸¦ ±¸¹® ºÐ¼®ÇÒ ¶§ »ç¿ëµË´Ï´Ù. À¯È¿ÇÏÁö ¾ÊÀº ¸í½ÃÀû °î¼± ¸Å°³º¯¼ö°¡ ÀÖ´Â ÀÎÁõ¼­¸¦ ÀÛ¼ºÇÏ¿© ¹«ÇÑ ·çÇÁ¸¦ Æ®¸®°ÅÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÎÁõ¼­ ±¸¹® ºÐ¼®Àº ÀÎÁõ¼­ ¼­¸íÀ» È®ÀÎÇϱâ Àü¿¡ ¹ß»ýÇϹǷΠ¿ÜºÎ¿¡¼­ Á¦°øÇÑ ÀÎÁõ¼­¸¦ ±¸¹® ºÐ¼®ÇÏ´Â ¸ðµç ÇÁ·Î¼¼½º´Â ¼­ºñ½º °ÅºÎ °ø°ÝÀ» ¹ÞÀ» ¼ö ÀÖ½À´Ï´Ù. ¸í½ÃÀû Ÿ¿ø °î¼± ¸Å°³º¯¼ö¸¦ Æ÷ÇÔÇÒ ¼ö ÀÖÀ¸¹Ç·Î Á¶ÀÛµÈ °³ÀÎ Å°¸¦ ±¸¹® ºÐ¼®ÇÒ ¶§ ¹«ÇÑ ·çÇÁ¿¡ µµ´ÞÇÒ ¼öµµ ÀÖ½À´Ï´Ù. µû¶ó¼­ Ãë¾àÇÑ »óȲÀº ´ÙÀ½°ú °°½À´Ï´Ù. - ¼­¹ö ÀÎÁõ¼­¸¦ »ç¿ëÇÏ´Â TLS Ŭ¶óÀ̾ðÆ® - Ŭ¶óÀ̾ðÆ® ÀÎÁõ¼­¸¦ »ç¿ëÇÏ´Â TLS ¼­¹ö - °í°´À¸·ÎºÎÅÍ ÀÎÁõ¼­ ¶Ç´Â °³ÀÎ Å°¸¦ °¡Á®¿À´Â È£½ºÆà Á¦°ø¾÷ü - °¡ÀÔÀÚÀÇ ÀÎÁõ ¿äûÀ» ±¸¹® ºÐ¼®ÇÏ´Â ÀÎÁõ ±â°ü - ASN.1 Ÿ¿ø °î¼± ¸Å°³º¯¼ö¸¦ ±¸¹® ºÐ¼®ÇÏ´Â ±âŸ ¸ðµç ÀÀ¿ë ÇÁ·Î±×·¥ °ø°ÝÀÚ°¡ ¸Å°³º¯¼ö °ªÀ» Á¦¾îÇÒ ¼ö ÀÖ´Â BN_mod_sqrt()¸¦ »ç¿ëÇÏ´Â °ÍÀº ÀÌ DoS ¹®Á¦¿¡ Ãë¾àÇÕ´Ï´Ù. OpenSSL 1.0.2 ¹öÀü¿¡¼­ °ø°³ Å°´Â ÀÎÁõ¼­ÀÇ Ãʱ⠱¸¹® ºÐ¼® Áß¿¡ ±¸¹® ºÐ¼®µÇÁö ¾ÊÀ¸¹Ç·Î ¹«ÇÑ ·çÇÁ¸¦ Æ®¸®°ÅÇϱⰡ ¾à°£ ´õ ¾î·Æ½À´Ï´Ù. ±×·¯³ª ÀÎÁõ¼­ÀÇ °ø°³ Å°°¡ ÇÊ¿äÇÑ ÀÛ¾÷Àº ¹«ÇÑ ·çÇÁ¸¦ Æ®¸®°ÅÇÕ´Ï´Ù. ƯÈ÷ °ø°ÝÀÚ´Â ÀÚü ¼­¸íµÈ ÀÎÁõ¼­¸¦ »ç¿ëÇÏ¿© ÀÎÁõ¼­ ¼­¸íÀ» È®ÀÎÇÏ´Â µ¿¾È ·çÇÁ¸¦ Æ®¸®°ÅÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ¹®Á¦´Â OpenSSL ¹öÀü 1.0.2, 1.1.1 ¹× 3.0¿¡ ¿µÇâÀ» ÁÝ´Ï´Ù. 2022³â 3¿ù 15ÀÏ 1.1.1n ¹× 3.0.2 ¸±¸®½º¿¡¼­ ÇØ°áµÇ¾ú½À´Ï´Ù. OpenSSL 3.0.2¿¡¼­ ¼öÁ¤µÇ¾ú½À´Ï´Ù(3.0.0,3.0.1¿¡ ¿µÇâÀ» ¹ÞÀ½). OpenSSL 1.1.1n¿¡¼­ ¼öÁ¤µÇ¾ú½À´Ï´Ù(1.1.1-1.1.1m¿¡ ¿µÇâÀ» ¹ÞÀ½). OpenSSL 1.0.2zd¿¡¼­ ¼öÁ¤µÇ¾ú½À´Ï´Ù(1.0.2-1.0.2zc¿¡ ¿µÇâÀ» ¹ÞÀ½). (CVE-2022-0778)

* Âü°í »çÀÌÆ®:
https://cve.org/CVERecord?id=CVE-2022-0778
https://www.openssl.org/news/secadv/20220315.txt

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
1.1.1n ÀÌÀüÀÇ OpenSSL 1.1.1x ¹öÀüµé
Linux Any version
Unix Any version
Microsoft Windows Any version
ÇØ°áÃ¥ OpenSSL À¥ »çÀÌÆ®ÀÎ http://www.openssl.org/ ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â OpenSSLÀÇ °¡Àå ÃֽŠ¹öÀü(1.1.1n ¶Ç´Â ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2022-0778 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)