English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22975
À§Çèµµ 30
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ¿ø°Ý È£½ºÆ®¿¡ ¼³Ä¡µÈ Tomcat ¹öÀüÀº 9.0.43 ÀÌÀüÀÔ´Ï´Ù. µû¶ó¼­ °ø±Þ ¾÷ü ±Ç°í¿¡ ¾ð±Þ µÈ ¿©·¯ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ½À´Ï´Ù.

-»õ·Î¿î h2c ¿¬°á ¿äû¿¡ ÀÀ´ä ÇÒ ¶§ Á¤º¸ À¯Ãâ Ãë¾à¼ºÀÌ Á¸ÀçÇÕ´Ï´Ù. Apache Tomcat ¹öÀü 9.0.0.M1 ~ 9.0.41Àº ¿äû Çì´õ¸¦ º¹Á¦ ÇÒ ¼ö ÀÖÀ¸¸ç ÇÑ ¿äû¿¡¼­ ´Ù¸¥ ¿äûÀ¸·Î Á¦ÇÑµÈ ¾çÀÇ ¿äû º»¹®ÀÌ »ç¿ëÀÚ A¿Í »ç¿ëÀÚ B°¡ ¸ðµÎ °¡´ÉÇÔÀ» ÀǹÌÇÕ´Ï´Ù. »ç¿ëÀÚ AÀÇ ¿äû °á°ú¸¦ ÂüÁ¶ÇϽʽÿÀ. (CVE-2021-25122)

-Apache Tomcat 10.0.0-M1 ~ 10.0.0, 9.0.0.M1 ~ 9.0.41, 8.5.0 ~ 8.5.61 ¶Ç´Â 7.0.0À» »ç¿ëÇÏ´Â °æ¿ì. »ç¿ë °¡´É¼ºÀÌ °ÅÀÇ ¾ø´Â ±¸¼º ¿§Áö ÄÉÀ̽º°¡ ÀÖ´Â 7.0.107·Î Tomcat ÀνºÅϽº´Â ¿©ÀüÈ÷ CVE-2020-9494¿¡ Ãë¾àÇß½À´Ï´Ù. CVE-2020-9484¿¡ ´ëÇØ ÀÌÀü¿¡ °Ô½Ã µÈ Çʼö ±¸¼º ¿ä¼Ò¿Í ÀÌÀü¿¡ °Ô½Ã µÈ CVE-2020-9484¿¡ ´ëÇÑ ¿ÏÈ­ Á¶Ä¡°¡ ¸ðµÎÀÌ ¹®Á¦¿¡ Àû¿ëµË´Ï´Ù. (CVE-2021-25329)

-Apache Tomcat 9.0.0.M1¿¡¼­ 9.0.41±îÁö »ç¿ë °¡´É¼ºÀÌ °ÅÀÇ ¾ø´Â ±¸¼º ¿¡Áö ÄÉÀ̽º¸¦ »ç¿ëÇÏ´Â °æ¿ì ¿ª Á÷·ÄÈ­¸¦ ÅëÇÑ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾à¼ºÀÌ Á¸ÀçÇÏÁö¸¸ Tomcat ÀνºÅϽº´Â ¿©ÀüÈ÷ CVE-2020-9494¿¡ Ãë¾àÇß½À´Ï´Ù. CVE-2020-9484¿¡ ´ëÇØ ÀÌÀü¿¡ °Ô½Ã µÈ Çʼö ±¸¼º ¿ä¼Ò¿Í ÀÌÀü¿¡ °Ô½Ã µÈ CVE-2020-9484¿¡ ´ëÇÑ ¿ÏÈ­ Á¶Ä¡°¡ ¸ðµÎÀÌ ¹®Á¦¿¡ Àû¿ëµË´Ï´Ù. (CVE-2021-25329)

* Âü°í »çÀÌÆ®:
https://github.com/apache/tomcat/commit/4785433a226a20df6acbea49296e1ce7e23de453
https://github.com/apache/tomcat/commit/d47c20a776e8919eaca8da9390a32bc8bf8210b1
https://tomcat.apache.org/security-9.html#Fixed_in_Apache_Tomcat_9.0.43


* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Apache Tomcat Server 9.0.43 ÀÌÀüÀÇ 9.0.x ¹öÀüµé
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ Apache Software Foundation À¥ »çÀÌÆ®ÀÎ http://tomcat.apache.org/ ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â Apache Tomcat ServerÀÇ °¡Àå ÃֽŠ¹öÀü(9.0.43 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2021-25122,CVE-2021-25329 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)