English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 23009
À§Çèµµ 40
Æ÷Æ® 4321
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù RWHOIS
»ó¼¼¼³¸í ÇØ´ç rwhois ¼­ºñ½º´Â Format String °ø°Ý¿¡ Ãë¾àÇÑ °ÍÀ¸·Î ³ªÅ¸³­´Ù. Rwhoisd´Â Network Solutions »ç¿¡ ÀÇÇØ °³¹ßµÇ°í °ü¸®µÇ¾î ¿Â À¯´Ð½º ±â¹Ý ½Ã½ºÅÛÀ» À§ÇÑ °ø°³¿ë RWHOIS ¼­¹ö µ¥¸óÀÌ´Ù.
Network Solutions rwhoisd 1.5.7 ÀÌÇÏÀÇ ¸ðµç 1.5x ¹öÀüµéÀº ¿ø°ÝÀ¸·Î µµ¿ë°¡´ÉÇÑ Format String Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù. ¸¸¾à Ŭ¶óÀÌ¾ðÆ®°¡ '-soa' Áö½ÃÀÚ¿¡ Àμö·Î½á ¾ÇÀÇÀûÀÎ Format ¼³Á¤ÀÚµéÀ» ÁØ´Ù¸é ¸Þ¸ð¸®¸¦ Overwrite ½Ãų ¼ö ÀÖ´Ù. °ø°ÝÀÚµéÀº Ãë¾àÇÑ È£½ºÆ®µé »ó¿¡ ÀÓÀÇÀÇ ¸í·ÉÀ» ¼öÇà½Ãų ¼ö ÀÖ´Ù.

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Linux Any version
Unix Any version
ÇØ°áÃ¥ ¼­ºñ½º¸¦ °¡µ¿ÁßÁö ½ÃŰ°Å³ª ȤÀº ´ÙÀ½ »çÀÌÆ®·Î ºÎÅÍ ÆÐÄ¡µÈ ¹öÀüÀ» ¼³Ä¡ÇÏ¿©¾ß ÇÑ´Ù:
ftp://ftp.arin.net/pub/rwhois/rwhoisd-1.5.7-1.tar.gz
°ü·Ã URL CVE-2001-0838 (CVE)
°ü·Ã URL 3474 (SecurityFocus)
°ü·Ã URL (ISS)