English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22122
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ÇØ´ç OpenSSL¿¡´Â integerÀÇ ASCII Ç¥Çö°ú °ü·ÃµÈ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.
SSL(Secure Sockets Layer)°ú TLS(Transport Layer Security) ÇÁ·ÎÅäÄÝÀº HTTP ¿Í °°Àº »óÀ§ ·¹º§ÀÇ ÇÁ·ÎÅäÄÝÀ» À§ÇØ Å¬¶óÀ̾ðÆ®/¼­¹ö °£ÀÇ ¾ÈÀüÇÑ ¿¬°áÀ» Á¦°øÇØ Áִµ¥ »ç¿ëµÇ´Â ÇÁ·ÎÅäÄÝÀÌ´Ù. OpenSSLÀº SSL¿Í TLS ÇÁ·ÎÅäÄÝÀ» ±¸ÇöÇÑ ¿ÀÇ ¼Ò½º ÇÁ·Î±×·¥À¸·Î ¸¹Àº ¸®´ª½º ¹èÆ÷ÆÇ¿¡ Æ÷ÇԵǾî ÀÖ´Ù.
OpenSSLÀÇ ¹öÀü 0.9.6d ¿Í 0.9.7-beta2 ÀÌÇÏ ¹öÀü, ±×¸®°í ÇöÀç °³¹ß ÁßÀÎ 0.9.7 ½º³À¼¦(snampshot) µé¿¡´Â ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÀÌ Ãë¾àÁ¡Àº 64ºñÆ® Ç÷§Æû¿¡¼­ integer¸¦ ASCII·Î Ç¥ÇöÇÏ´Â °úÁ¤¿¡¼­ÀÇ ºÒÃæºÐÇÑ °æ°èüũ·Î ÀÎÇÏ¿© ¹ß»ýÇÑ´Ù. ¿ø°ÝÁöÀÇ °ø°ÝÀÚµéÀº OpenSSL ¼­¹ö¿¡ ¸Å¿ì Å« ASCII Á¤¼ö(integer) °ªÀ» º¸³¿À¸·Î½á ¹öÆÛ ¿À¹öÇÃ·Î¿ì ¹ß»ý½Ãų ¼ö ÀÖÀ¸¸ç, Ãë¾àÇÑ ¼­ºñ½º, ¾îÇø®ÄÉÀÌ¼Ç ¹× Ŭ¶óÀÌ¾ðÆ® ±ÇÇÑÀ¸·Î ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ, ½Ã½ºÅÛÀ» Å©·¡½¬ ½Ãų ¼öµµ ÀÖ´Ù.

* Ãë¾àÇÑ ¹öÀüµé :
OpenSSL 0.9.6d ÀÌÇÏ ¹öÀü
OpenSSL 0.9.7-b2 ÀÌÇÏ ¹öÀü

* ¾Ë¸² : ÀÌ Ãë¾àÁ¡ Á¡°Ë Ç׸ñÀº OpenSSLÀÇ ¹öÀü Á¤º¸¸¦ ÅëÇØ üũµÈ´Ù.

* Âü°í »çÀÌÆ®:
http://online.securityfocus.com/bid/5364
http://www.cert.org/advisories/CA-2002-23.html
ÇØ°áÃ¥ OpenSSL ¹öÀü 0.9.6e ¶Ç´Â 0.9.7beta3 ¹öÀü ÀÌ»óÀÇ ÃֽйöÀüÀ¸·Î ¾÷±×·¹À̵å ÇØ¾ß ÇÑ´Ù.

-- ¶Ç´Â --

Á¦Ç° º¥´õ°¡ Á¦°øÇÏ´Â ÀûÀýÇÑ ÆÐÄ¡¸¦ ¼³Ä¡ÇØ¾ß ÇÑ´Ù.

* OpenSSL 0.9.6d : http://www.openssl.org/news/patch_20020730_0_9_6d.txt
* OpenSSL 0.9.7 beta2 : http://www.openssl.org/news/patch_20020730_0_9_7.txt
°ü·Ã URL CVE-2002-0655 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)