Ãë¾àÁ¡ID |
210211 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
WWW |
»ó¼¼¼³¸í |
¿ø°Ý È£½ºÆ®¿¡ ¼³Ä¡µÈ OpenSSLÀÇ ¹öÀüÀº 1.1.1n ÀÌÀüÀÔ´Ï´Ù. µû¶ó¼ 1.1.1n ±Ç°í¿¡ ¾ð±ÞµÈ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ½À´Ï´Ù.
- ¸ðµâ½Ä Á¦°ö±ÙÀ» °è»êÇÏ´Â BN_mod_sqrt() ÇÔ¼ö¿¡´Â ºñ¼Ò¼ö ¸ðµâ¿¡ ´ëÇØ ¹«ÇÑ ·çÇÁ¸¦ ÀÏÀ¸Å³ ¼ö ÀÖ´Â ¹ö±×°¡ Æ÷ÇԵǾî ÀÖ½À´Ï´Ù. ³»ºÎÀûÀ¸·Î ÀÌ ±â´ÉÀº ¾ÐÃà Çü½ÄÀÇ Å¸¿ø °î¼± °ø°³ Å° ¶Ç´Â ¾ÐÃà Çü½ÄÀ¸·Î ÀÎÄÚµùµÈ ±âÁØÁ¡ÀÌ ÀÖ´Â ¸í½ÃÀû Ÿ¿ø °î¼± ¸Å°³º¯¼ö¸¦ Æ÷ÇÔÇÏ´Â ÀÎÁõ¼¸¦ ±¸¹® ºÐ¼®ÇÒ ¶§ »ç¿ëµË´Ï´Ù. À¯È¿ÇÏÁö ¾ÊÀº ¸í½ÃÀû °î¼± ¸Å°³º¯¼ö°¡ ÀÖ´Â ÀÎÁõ¼¸¦ ÀÛ¼ºÇÏ¿© ¹«ÇÑ ·çÇÁ¸¦ Æ®¸®°ÅÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÎÁõ¼ ±¸¹® ºÐ¼®Àº ÀÎÁõ¼ ¼¸íÀ» È®ÀÎÇϱâ Àü¿¡ ¹ß»ýÇϹǷΠ¿ÜºÎ¿¡¼ Á¦°øÇÑ ÀÎÁõ¼¸¦ ±¸¹® ºÐ¼®ÇÏ´Â ¸ðµç ÇÁ·Î¼¼½º´Â ¼ºñ½º °ÅºÎ °ø°ÝÀ» ¹ÞÀ» ¼ö ÀÖ½À´Ï´Ù. ¸í½ÃÀû Ÿ¿ø °î¼± ¸Å°³º¯¼ö¸¦ Æ÷ÇÔÇÒ ¼ö ÀÖÀ¸¹Ç·Î Á¶ÀÛµÈ °³ÀÎ Å°¸¦ ±¸¹® ºÐ¼®ÇÒ ¶§ ¹«ÇÑ ·çÇÁ¿¡ µµ´ÞÇÒ ¼öµµ ÀÖ½À´Ï´Ù. µû¶ó¼ Ãë¾àÇÑ »óȲÀº ´ÙÀ½°ú °°½À´Ï´Ù. - ¼¹ö ÀÎÁõ¼¸¦ »ç¿ëÇÏ´Â TLS Ŭ¶óÀ̾ðÆ® - Ŭ¶óÀ̾ðÆ® ÀÎÁõ¼¸¦ »ç¿ëÇÏ´Â TLS ¼¹ö - °í°´À¸·ÎºÎÅÍ ÀÎÁõ¼ ¶Ç´Â °³ÀÎ Å°¸¦ °¡Á®¿À´Â È£½ºÆà Á¦°ø¾÷ü - °¡ÀÔÀÚÀÇ ÀÎÁõ ¿äûÀ» ±¸¹® ºÐ¼®ÇÏ´Â ÀÎÁõ ±â°ü - ASN.1 Ÿ¿ø °î¼± ¸Å°³º¯¼ö¸¦ ±¸¹® ºÐ¼®ÇÏ´Â ±âŸ ¸ðµç ÀÀ¿ë ÇÁ·Î±×·¥ °ø°ÝÀÚ°¡ ¸Å°³º¯¼ö °ªÀ» Á¦¾îÇÒ ¼ö ÀÖ´Â BN_mod_sqrt()¸¦ »ç¿ëÇÏ´Â °ÍÀº ÀÌ DoS ¹®Á¦¿¡ Ãë¾àÇÕ´Ï´Ù. OpenSSL 1.0.2 ¹öÀü¿¡¼ °ø°³ Å°´Â ÀÎÁõ¼ÀÇ Ãʱ⠱¸¹® ºÐ¼® Áß¿¡ ±¸¹® ºÐ¼®µÇÁö ¾ÊÀ¸¹Ç·Î ¹«ÇÑ ·çÇÁ¸¦ Æ®¸®°ÅÇϱⰡ ¾à°£ ´õ ¾î·Æ½À´Ï´Ù. ±×·¯³ª ÀÎÁõ¼ÀÇ °ø°³ Å°°¡ ÇÊ¿äÇÑ ÀÛ¾÷Àº ¹«ÇÑ ·çÇÁ¸¦ Æ®¸®°ÅÇÕ´Ï´Ù. ƯÈ÷ °ø°ÝÀÚ´Â ÀÚü ¼¸íµÈ ÀÎÁõ¼¸¦ »ç¿ëÇÏ¿© ÀÎÁõ¼ ¼¸íÀ» È®ÀÎÇÏ´Â µ¿¾È ·çÇÁ¸¦ Æ®¸®°ÅÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ¹®Á¦´Â OpenSSL ¹öÀü 1.0.2, 1.1.1 ¹× 3.0¿¡ ¿µÇâÀ» ÁÝ´Ï´Ù. 2022³â 3¿ù 15ÀÏ 1.1.1n ¹× 3.0.2 ¸±¸®½º¿¡¼ ÇØ°áµÇ¾ú½À´Ï´Ù. OpenSSL 3.0.2¿¡¼ ¼öÁ¤µÇ¾ú½À´Ï´Ù(3.0.0,3.0.1¿¡ ¿µÇâÀ» ¹ÞÀ½). OpenSSL 1.1.1n¿¡¼ ¼öÁ¤µÇ¾ú½À´Ï´Ù(1.1.1-1.1.1m¿¡ ¿µÇâÀ» ¹ÞÀ½). OpenSSL 1.0.2zd¿¡¼ ¼öÁ¤µÇ¾ú½À´Ï´Ù(1.0.2-1.0.2zc¿¡ ¿µÇâÀ» ¹ÞÀ½). (CVE-2022-0778) * Âü°í »çÀÌÆ®: https://cve.org/CVERecord?id=CVE-2022-0778 https://www.openssl.org/news/secadv/20220315.txt
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: 1.1.1n ÀÌÀüÀÇ OpenSSL 1.1.1x ¹öÀüµé Linux Any version Unix Any version Microsoft Windows Any version |
ÇØ°áÃ¥ |
OpenSSL À¥ »çÀÌÆ®ÀÎ http://www.openssl.org/ ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â OpenSSLÀÇ °¡Àå ÃֽŠ¹öÀü(1.1.1n ¶Ç´Â ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2022-0778 (CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|