| Ãë¾àÁ¡ID |
22122 |
| À§Çèµµ |
40 |
| Æ÷Æ® |
80, ... |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
WWW |
| »ó¼¼¼³¸í |
ÇØ´ç OpenSSL¿¡´Â integerÀÇ ASCII Ç¥Çö°ú °ü·ÃµÈ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. SSL(Secure Sockets Layer)°ú TLS(Transport Layer Security) ÇÁ·ÎÅäÄÝÀº HTTP ¿Í °°Àº »óÀ§ ·¹º§ÀÇ ÇÁ·ÎÅäÄÝÀ» À§ÇØ Å¬¶óÀ̾ðÆ®/¼¹ö °£ÀÇ ¾ÈÀüÇÑ ¿¬°áÀ» Á¦°øÇØ Áִµ¥ »ç¿ëµÇ´Â ÇÁ·ÎÅäÄÝÀÌ´Ù. OpenSSLÀº SSL¿Í TLS ÇÁ·ÎÅäÄÝÀ» ±¸ÇöÇÑ ¿ÀÇ ¼Ò½º ÇÁ·Î±×·¥À¸·Î ¸¹Àº ¸®´ª½º ¹èÆ÷ÆÇ¿¡ Æ÷ÇԵǾî ÀÖ´Ù. OpenSSLÀÇ ¹öÀü 0.9.6d ¿Í 0.9.7-beta2 ÀÌÇÏ ¹öÀü, ±×¸®°í ÇöÀç °³¹ß ÁßÀÎ 0.9.7 ½º³À¼¦(snampshot) µé¿¡´Â ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÀÌ Ãë¾àÁ¡Àº 64ºñÆ® Ç÷§Æû¿¡¼ integer¸¦ ASCII·Î Ç¥ÇöÇÏ´Â °úÁ¤¿¡¼ÀÇ ºÒÃæºÐÇÑ °æ°èüũ·Î ÀÎÇÏ¿© ¹ß»ýÇÑ´Ù. ¿ø°ÝÁöÀÇ °ø°ÝÀÚµéÀº OpenSSL ¼¹ö¿¡ ¸Å¿ì Å« ASCII Á¤¼ö(integer) °ªÀ» º¸³¿À¸·Î½á ¹öÆÛ ¿À¹öÇÃ·Î¿ì ¹ß»ý½Ãų ¼ö ÀÖÀ¸¸ç, Ãë¾àÇÑ ¼ºñ½º, ¾îÇø®ÄÉÀÌ¼Ç ¹× Ŭ¶óÀÌ¾ðÆ® ±ÇÇÑÀ¸·Î ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ, ½Ã½ºÅÛÀ» Å©·¡½¬ ½Ãų ¼öµµ ÀÖ´Ù.
* Ãë¾àÇÑ ¹öÀüµé : OpenSSL 0.9.6d ÀÌÇÏ ¹öÀü OpenSSL 0.9.7-b2 ÀÌÇÏ ¹öÀü
* ¾Ë¸² : ÀÌ Ãë¾àÁ¡ Á¡°Ë Ç׸ñÀº OpenSSLÀÇ ¹öÀü Á¤º¸¸¦ ÅëÇØ üũµÈ´Ù.
* Âü°í »çÀÌÆ®: http://online.securityfocus.com/bid/5364 http://www.cert.org/advisories/CA-2002-23.html |
| ÇØ°áÃ¥ |
OpenSSL ¹öÀü 0.9.6e ¶Ç´Â 0.9.7beta3 ¹öÀü ÀÌ»óÀÇ ÃֽйöÀüÀ¸·Î ¾÷±×·¹À̵å ÇØ¾ß ÇÑ´Ù.
-- ¶Ç´Â --
Á¦Ç° º¥´õ°¡ Á¦°øÇÏ´Â ÀûÀýÇÑ ÆÐÄ¡¸¦ ¼³Ä¡ÇØ¾ß ÇÑ´Ù.
* OpenSSL 0.9.6d : http://www.openssl.org/news/patch_20020730_0_9_6d.txt * OpenSSL 0.9.7 beta2 : http://www.openssl.org/news/patch_20020730_0_9_7.txt |
| °ü·Ã URL |
CVE-2002-0655 (CVE) |
| °ü·Ã URL |
(SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|