English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22974
À§Çèµµ 30
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ¿ø°Ý È£½ºÆ®¿¡ ¼³Ä¡µÈ Tomcat ¹öÀüÀÌ 8.5.63 ÀÌÀüÀÔ´Ï´Ù. µû¶ó¼­ °ø±Þ ¾÷ü ±Ç°í¿¡ ¾ð±Þ µÈ ¿©·¯ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ½À´Ï´Ù.

-»õ·Î¿î h2c ¿¬°á ¿äû¿¡ ÀÀ´ä ÇÒ ¶§ Apache Tomcat ¹öÀü 10.0.0-M1 ~ 10.0.0, 9.0.0.M1 ~ 9.0.41 ¹× 8.5.0 ~ 8.5.61Àº ¿äû Çì´õ¿Í Á¦ÇÑµÈ ¾çÀÇ ¿äû º»¹®À» º¹Á¦ ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÇÑ ¿äû¿¡¼­ ´Ù¸¥ Àǹ̷Π»ç¿ëÀÚ A¿Í »ç¿ëÀÚ B´Â ¸ðµÎ »ç¿ëÀÚ AÀÇ ¿äû °á°ú¸¦ º¼ ¼ö ÀÖ½À´Ï´Ù. (CVE-2021-25122)

-Apache Tomcat 10.0.0-M1 ~ 10.0.0, 9.0.0.M1 ~ 9.0.41, 8.5.0 ~ 8.5.61 ¶Ç´Â 7.0.0À» »ç¿ëÇÏ´Â °æ¿ì. »ç¿ë °¡´É¼ºÀÌ °ÅÀÇ ¾ø´Â ±¸¼º ¿§Áö ÄÉÀ̽º°¡ ÀÖ´Â 7.0.107·Î Tomcat ÀνºÅϽº´Â ¿©ÀüÈ÷ CVE-2020-9494¿¡ Ãë¾àÇß½À´Ï´Ù. CVE-2020-9484¿¡ ´ëÇØ ÀÌÀü¿¡ °Ô½Ã µÈ ÀüÁ¦ Á¶°Ç°ú CVE-2020-9484¿¡ ´ëÇØ ÀÌÀü¿¡ °Ô½Ã µÈ ¿ÏÈ­ Á¶Ä¡°¡ ¸ðµÎÀÌ ¹®Á¦¿¡ Àû¿ëµË´Ï´Ù. (CVE-2021-25329)

* Âü°í »çÀÌÆ®:
https://github.com/apache/tomcat/commit/93f0cc403a9210d469afc2bd9cf03ab3251c6f35
https://github.com/apache/tomcat/commit/bb0e7c1e0d737a0de7d794572517bce0e91d30fa
https://tomcat.apache.org/security-8.html#Fixed_in_Apache_Tomcat_8.5.63


* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Apache Tomcat Server 8.5.63 ÀÌÀüÀÇ 8.5.x ¹öÀüµé
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ Apache Software Foundation À¥ »çÀÌÆ®ÀÎ http://tomcat.apache.org/ ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â Apache Tomcat ServerÀÇ °¡Àå ÃֽŠ¹öÀü(8.5.63 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2021-25122,CVE-2021-25329 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)