Ãë¾àÁ¡ID |
22975 |
À§Çèµµ |
30 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
WWW |
»ó¼¼¼³¸í |
¿ø°Ý È£½ºÆ®¿¡ ¼³Ä¡µÈ Tomcat ¹öÀüÀº 9.0.43 ÀÌÀüÀÔ´Ï´Ù. µû¶ó¼ °ø±Þ ¾÷ü ±Ç°í¿¡ ¾ð±Þ µÈ ¿©·¯ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ½À´Ï´Ù.
-»õ·Î¿î h2c ¿¬°á ¿äû¿¡ ÀÀ´ä ÇÒ ¶§ Á¤º¸ À¯Ãâ Ãë¾à¼ºÀÌ Á¸ÀçÇÕ´Ï´Ù. Apache Tomcat ¹öÀü 9.0.0.M1 ~ 9.0.41Àº ¿äû Çì´õ¸¦ º¹Á¦ ÇÒ ¼ö ÀÖÀ¸¸ç ÇÑ ¿äû¿¡¼ ´Ù¸¥ ¿äûÀ¸·Î Á¦ÇÑµÈ ¾çÀÇ ¿äû º»¹®ÀÌ »ç¿ëÀÚ A¿Í »ç¿ëÀÚ B°¡ ¸ðµÎ °¡´ÉÇÔÀ» ÀǹÌÇÕ´Ï´Ù. »ç¿ëÀÚ AÀÇ ¿äû °á°ú¸¦ ÂüÁ¶ÇϽʽÿÀ. (CVE-2021-25122)
-Apache Tomcat 10.0.0-M1 ~ 10.0.0, 9.0.0.M1 ~ 9.0.41, 8.5.0 ~ 8.5.61 ¶Ç´Â 7.0.0À» »ç¿ëÇÏ´Â °æ¿ì. »ç¿ë °¡´É¼ºÀÌ °ÅÀÇ ¾ø´Â ±¸¼º ¿§Áö ÄÉÀ̽º°¡ ÀÖ´Â 7.0.107·Î Tomcat ÀνºÅϽº´Â ¿©ÀüÈ÷ CVE-2020-9494¿¡ Ãë¾àÇß½À´Ï´Ù. CVE-2020-9484¿¡ ´ëÇØ ÀÌÀü¿¡ °Ô½Ã µÈ Çʼö ±¸¼º ¿ä¼Ò¿Í ÀÌÀü¿¡ °Ô½Ã µÈ CVE-2020-9484¿¡ ´ëÇÑ ¿ÏÈ Á¶Ä¡°¡ ¸ðµÎÀÌ ¹®Á¦¿¡ Àû¿ëµË´Ï´Ù. (CVE-2021-25329)
-Apache Tomcat 9.0.0.M1¿¡¼ 9.0.41±îÁö »ç¿ë °¡´É¼ºÀÌ °ÅÀÇ ¾ø´Â ±¸¼º ¿¡Áö ÄÉÀ̽º¸¦ »ç¿ëÇÏ´Â °æ¿ì ¿ª Á÷·Äȸ¦ ÅëÇÑ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾à¼ºÀÌ Á¸ÀçÇÏÁö¸¸ Tomcat ÀνºÅϽº´Â ¿©ÀüÈ÷ CVE-2020-9494¿¡ Ãë¾àÇß½À´Ï´Ù. CVE-2020-9484¿¡ ´ëÇØ ÀÌÀü¿¡ °Ô½Ã µÈ Çʼö ±¸¼º ¿ä¼Ò¿Í ÀÌÀü¿¡ °Ô½Ã µÈ CVE-2020-9484¿¡ ´ëÇÑ ¿ÏÈ Á¶Ä¡°¡ ¸ðµÎÀÌ ¹®Á¦¿¡ Àû¿ëµË´Ï´Ù. (CVE-2021-25329)
* Âü°í »çÀÌÆ®: https://github.com/apache/tomcat/commit/4785433a226a20df6acbea49296e1ce7e23de453 https://github.com/apache/tomcat/commit/d47c20a776e8919eaca8da9390a32bc8bf8210b1 https://tomcat.apache.org/security-9.html#Fixed_in_Apache_Tomcat_9.0.43
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Apache Tomcat Server 9.0.43 ÀÌÀüÀÇ 9.0.x ¹öÀüµé ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
Apache Software Foundation À¥ »çÀÌÆ®ÀÎ http://tomcat.apache.org/ ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â Apache Tomcat ServerÀÇ °¡Àå ÃֽŠ¹öÀü(9.0.43 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2021-25122,CVE-2021-25329 (CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|