Ãë¾àÁ¡ID |
22523 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
WWW |
»ó¼¼¼³¸í |
ÀÚüÀûÀ¸·Î º¸°íµÈ ¹öÀü¿¡ µû¸£¸é, ÇØ´ç Æ÷Æ®¿¡¼ ¼ö½ÅÀ» ´ë±âÇÏ´Â ¾ÆÆÄÄ¡ À¥ ¼¹öÀÇ mod_fcgid ¸ðµâÀº 2.3.6 º¸´Ù ÀÌÀü ¹öÀüÀÌ´Ù. ÇØ´ç ¹öÀüÀº Æ÷ÀÎÅÍ »ê¼ú¿¡ »ç¿ëµÇ´Â 'fcgid_header_bucket_read()' ÇÔ¼öÀÇ ¿À·ù ¶§¹®¿¡ ½ºÅà ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ ÀÖ´Ù°í ¾Ë·ÁÁ® ÀÖ´Ù. ÀÎÁõ¹ÞÁö ¾ÊÀº ¿ø°ÝÀÇ °ø°ÝÀÚ´Â ½ºÅÿ¡ µ¥ÀÌÅ͸¦ µ¤¾î¾²´Â Ưº°È÷ Á¶ÀÛµÈ ¿äûÀ» È°¿ë ÇÏ¿© ¾îÇø®ÄÉÀÌ¼Ç Ãæµ¹À» À¯¹ß ÇÒ ¼ö ÀÖ°í, ¾î¼¸é À¥ ¼¹ö¸¦ ¿î¿µÇÏ´Â ±ÇÇÑ¿¡ µû¶ó ÀÓÀÇÀÇ Äڵ带 ½ÇÇà ÇÒ ¼ö ÀÖ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç À¥ ¼¹öÀÇ ¹è³Ê Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://mail-archives.apache.org/mod_mbox/httpd-announce/201011.mbox/%3CAANLkTi=pWJ2KYDKuSFJDmnKd_xnF+S+_SZFn0esR-BjN@mail.gmail.com%3E https://issues.apache.org/bugzilla/show_bug.cgi?id=49406
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Apache HTTP Server 2.3.6 ÀÌÀüÀÇ ¹öÀüµé ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
Apache Software Foundation À¥ »çÀÌÆ®ÀÎ http://httpd.apache.org/ ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â Apache HTTP ServerÀÇ °¡Àå ÃֽŠ¹öÀü(2.3.6 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. -- ȤÀº -- Â÷¼±Ã¥À¸·Î´Â ¿µÇâÀ» ¹Þ´Â ¸ðµâµéÀº »ç¿ëÇÏÁö ¾Ê°í ÀÖ´Â Áö¸¦ È®ÀÎÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2010-3872 (CVE) |
°ü·Ã URL |
44900 (SecurityFocus) |
°ü·Ã URL |
(ISS) |
|