English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22523
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ÀÚüÀûÀ¸·Î º¸°íµÈ ¹öÀü¿¡ µû¸£¸é, ÇØ´ç Æ÷Æ®¿¡¼­ ¼ö½ÅÀ» ´ë±âÇÏ´Â ¾ÆÆÄÄ¡ À¥ ¼­¹öÀÇ mod_fcgid ¸ðµâÀº 2.3.6 º¸´Ù ÀÌÀü ¹öÀüÀÌ´Ù. ÇØ´ç ¹öÀüÀº Æ÷ÀÎÅÍ »ê¼ú¿¡ »ç¿ëµÇ´Â 'fcgid_header_bucket_read()' ÇÔ¼öÀÇ ¿À·ù ¶§¹®¿¡ ½ºÅà ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ ÀÖ´Ù°í ¾Ë·ÁÁ® ÀÖ´Ù.
ÀÎÁõ¹ÞÁö ¾ÊÀº ¿ø°ÝÀÇ °ø°ÝÀÚ´Â ½ºÅÿ¡ µ¥ÀÌÅ͸¦ µ¤¾î¾²´Â Ưº°È÷ Á¶ÀÛµÈ ¿äûÀ» È°¿ë ÇÏ¿© ¾îÇø®ÄÉÀÌ¼Ç Ãæµ¹À» À¯¹ß ÇÒ ¼ö ÀÖ°í, ¾î¼¸é À¥ ¼­¹ö¸¦ ¿î¿µÇÏ´Â ±ÇÇÑ¿¡ µû¶ó ÀÓÀÇÀÇ Äڵ带 ½ÇÇà ÇÒ ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç À¥ ¼­¹öÀÇ ¹è³Ê Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://mail-archives.apache.org/mod_mbox/httpd-announce/201011.mbox/%3CAANLkTi=pWJ2KYDKuSFJDmnKd_xnF+S+_SZFn0esR-BjN@mail.gmail.com%3E
https://issues.apache.org/bugzilla/show_bug.cgi?id=49406

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Apache HTTP Server 2.3.6 ÀÌÀüÀÇ ¹öÀüµé
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ Apache Software Foundation À¥ »çÀÌÆ®ÀÎ http://httpd.apache.org/ ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â Apache HTTP ServerÀÇ °¡Àå ÃֽŠ¹öÀü(2.3.6 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
-- ȤÀº --
Â÷¼±Ã¥À¸·Î´Â ¿µÇâÀ» ¹Þ´Â ¸ðµâµéÀº »ç¿ëÇÏÁö ¾Ê°í ÀÖ´Â Áö¸¦ È®ÀÎÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2010-3872 (CVE)
°ü·Ã URL 44900 (SecurityFocus)
°ü·Ã URL (ISS)