Ãë¾àÁ¡ID |
23020 |
À§Çèµµ |
40 |
Æ÷Æ® |
6112 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
X11 |
»ó¼¼¼³¸í |
CDE dtspcd µ¥¸óÀÇ ¾î¶² ¹öÀüÀÌ ÇØ´ç È£½ºÆ®¿¡ °¡µ¿ ÁßÀÎ °ÍÀ¸·Î ³ªÅ¸³´Ù. CDE(Common Desktop Environment)´Â À¯´Ð½º ½Ã½ºÅÛµéÀ» À§ÇÑ Motif ±â¹ÝÀÇ ±×·¡ÇÇÄà »ç¿ëÀÚ È¯°æÀ¸·Î ¼ö¸¹Àº »ó¿ë À¯´Ð½º ¿î¿µÃ¼Á¦¿¡ À̽ĵǾú´Ù. CDE Ŭ¶óÀ̾ðÆ®¿¡ ÀÇÇØ µ¥¸óÀÇ È£½ºÆ®¿¡ ÀÖ´Â dtspcd ÇÁ·Î¼¼½º°¡ »ý¼ºµÉ ¶§ CDE Subprocess Control Server (dtspcd)´Â Internet services daemon (inetd)¿¡ ÀÇÇØ ½ÃÀ۵ȴÙ. Dtspcd´Â dtpscd ³»¿¡ ÀÖ´Â ¿¬°á °üÀå ·çƾ¿¡ ÀÖ´Â ¹öÆÛ ¿À¹öÇÃ·Î¿ì °áÇÔÀ¸·Î ÀÎÇÏ¿©, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ¿µÇâÀ» ¹Þ´Â È£½ººz »ó¿¡ °ü¸®ÀÚ ±ÇÇÑÀ¸·Î °¡Áö°í ÀÓÀÇÀÇ ¸í·ÉµéÀ» ¼öÇàÇÒ ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. Àß Á¶ÀÛµÈ CDE Ŭ¶óÀ̾ðÆ® ¿äûÀ» º¸³¿À¸·Î½á, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â Èü ¿µ¿ª¿¡ µµ¿ë Äڵ带 ¿À¹öÇÃ·Î¿ì ½ÃÅ°°í Ç¥Àû È£½ºÆ® »ó¿¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ´Ù. Subprocess Control Server µ¥¸óÀº CDE°¡ ¼³Ä¡µÈ ¸ðµç ¿î¿µÃ¼Á¦¿¡ µðÆúÆ®·Î ÀÛµ¿µÇ°Ô µÇ¾î ÀÖ´Ù. ¶ÇÇÑ ÀÌ ÇÁ·Î¼¼½º´Â 'root' »ç¿ëÀÚ·Î ¼öÇàµÇ¸ç µðÆúÆ®·Î ¿ÜºÎ Á¢¼ÓµéÀ» Á¢¼Ó ´ë±âÇÑ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Ãë¾àÇÑ ¹öÀüÀÌ ¼öÇàµÇ´ÂÁö, ±×·¸Áö ¾ÊÀºÁö¸¦ ¿ø°ÝÀ¸·Î Å×½ºÆ®±îÁö ÇØ º¸Áö´Â ¾Ê´Â´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.cert.org/advisories/CA-2001-31.html http://www.cert.org/advisories/CA-2002-01.html http://www.kb.cert.org/vuls/id/172583
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: CDE Subprocess Control Service (dtspcd)¸¦ °¡µ¿ ÁßÀÎ ½Ã½ºÅÛµé |
ÇØ°áÃ¥ |
ÆÐÄ¡¸¦ Àû¿ëÇÒ ¶§±îÁö ³×Æ®¿÷ ¾×¼¼½º Á¦¾î¸¦ ¼³Á¤Çϰųª ¼ºñ½º¸¦ ÀÛµ¿ÁßÁö½Ãų °ÍÀ» ±Ç°íÇÑ´Ù. TCP Æ÷Æ® 6112¸¦ »ç¿ëÇÏ´Â 'dtspcd' ´Â inetd ¼³Á¤ ÆÄÀÏ ('/etc/inetd.conf')¿¡¼ ÇØ´ç ¿£Æ®¸®¸¦ ÁÖ¼®Ã³¸® ÇÔÀ¸·Î½á ´ëºÎºÐÀÇ ½Ã½ºÅ۵鿡¼ ÀÛµ¿ÁßÁö µÈ´Ù. ¼³Á¤ ÆÄÀÏÀ» ¼öÁ¤ÇÑ ÈÄ¿¡´Â ¹Ýµå½Ã inetd ¼ºñ½º¸¦ ´Ù½Ã ±âµ¿ÇÏ¿©¾ß ÇÑ´Ù.
´ÙÀ½ CERT ±Ç°í¾È CA-2001-31À» ÂüÁ¶ÇÏ¿© ½Ã½ºÅÛ¿¡ ÀûÀýÇÑ ÆÐÄ¡¸¦ Àû¿ëÇÏ¿©¾ß ÇÑ´Ù: http://www.securityfocus.com/bid/3517/solution
*Solaris 10 ÀÌÈÄÀÇ °æ¿ì ´ÙÀ½°ú °°ÀÌ Á¶Ä¡ÇÒ ¼ö ÀÖ´Ù. /etc/service ÆÄÀÏÀ» ¿¾î dtspcÀ» ÁÖ¼®Ã³¸®ÇÑ ÈÄ inetd¸¦ Àç½ÃÀÛ ÇÑ´Ù |
°ü·Ã URL |
CVE-2001-0803 (CVE) |
°ü·Ã URL |
3517 (SecurityFocus) |
°ü·Ã URL |
7396 (ISS) |
|