English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 23020
À§Çèµµ 40
Æ÷Æ® 6112
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù X11
»ó¼¼¼³¸í CDE dtspcd µ¥¸óÀÇ ¾î¶² ¹öÀüÀÌ ÇØ´ç È£½ºÆ®¿¡ °¡µ¿ ÁßÀÎ °ÍÀ¸·Î ³ªÅ¸³­´Ù. CDE(Common Desktop Environment)´Â À¯´Ð½º ½Ã½ºÅÛµéÀ» À§ÇÑ Motif ±â¹ÝÀÇ ±×·¡ÇÇÄà »ç¿ëÀÚ È¯°æÀ¸·Î ¼ö¸¹Àº »ó¿ë À¯´Ð½º ¿î¿µÃ¼Á¦¿¡ À̽ĵǾú´Ù. CDE Ŭ¶óÀ̾ðÆ®¿¡ ÀÇÇØ µ¥¸óÀÇ È£½ºÆ®¿¡ ÀÖ´Â dtspcd ÇÁ·Î¼¼½º°¡ »ý¼ºµÉ ¶§ CDE Subprocess Control Server (dtspcd)´Â Internet services daemon (inetd)¿¡ ÀÇÇØ ½ÃÀ۵ȴÙ. Dtspcd´Â dtpscd ³»¿¡ ÀÖ´Â ¿¬°á °üÀå ·çƾ¿¡ ÀÖ´Â ¹öÆÛ ¿À¹öÇÃ·Î¿ì °áÇÔÀ¸·Î ÀÎÇÏ¿©, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ¿µÇâÀ» ¹Þ´Â È£½ººz »ó¿¡ °ü¸®ÀÚ ±ÇÇÑÀ¸·Î °¡Áö°í ÀÓÀÇÀÇ ¸í·ÉµéÀ» ¼öÇàÇÒ ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. Àß Á¶ÀÛµÈ CDE Ŭ¶óÀ̾ðÆ® ¿äûÀ» º¸³¿À¸·Î½á, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â Èü ¿µ¿ª¿¡ µµ¿ë Äڵ带 ¿À¹öÇÃ·Î¿ì ½ÃÅ°°í Ç¥Àû È£½ºÆ® »ó¿¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ´Ù.
Subprocess Control Server µ¥¸óÀº CDE°¡ ¼³Ä¡µÈ ¸ðµç ¿î¿µÃ¼Á¦¿¡ µðÆúÆ®·Î ÀÛµ¿µÇ°Ô µÇ¾î ÀÖ´Ù. ¶ÇÇÑ ÀÌ ÇÁ·Î¼¼½º´Â 'root' »ç¿ëÀÚ·Î ¼öÇàµÇ¸ç µðÆúÆ®·Î ¿ÜºÎ Á¢¼ÓµéÀ» Á¢¼Ó ´ë±âÇÑ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Ãë¾àÇÑ ¹öÀüÀÌ ¼öÇàµÇ´ÂÁö, ±×·¸Áö ¾ÊÀºÁö¸¦ ¿ø°ÝÀ¸·Î Å×½ºÆ®±îÁö ÇØ º¸Áö´Â ¾Ê´Â´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.cert.org/advisories/CA-2001-31.html
http://www.cert.org/advisories/CA-2002-01.html
http://www.kb.cert.org/vuls/id/172583

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
CDE Subprocess Control Service (dtspcd)¸¦ °¡µ¿ ÁßÀÎ ½Ã½ºÅÛµé
ÇØ°áÃ¥ ÆÐÄ¡¸¦ Àû¿ëÇÒ ¶§±îÁö ³×Æ®¿÷ ¾×¼¼½º Á¦¾î¸¦ ¼³Á¤Çϰųª ¼­ºñ½º¸¦ ÀÛµ¿ÁßÁö½Ãų °ÍÀ» ±Ç°íÇÑ´Ù. TCP Æ÷Æ® 6112¸¦ »ç¿ëÇÏ´Â 'dtspcd' ´Â inetd ¼³Á¤ ÆÄÀÏ ('/etc/inetd.conf')¿¡¼­ ÇØ´ç ¿£Æ®¸®¸¦ ÁÖ¼®Ã³¸® ÇÔÀ¸·Î½á ´ëºÎºÐÀÇ ½Ã½ºÅ۵鿡¼­ ÀÛµ¿ÁßÁö µÈ´Ù. ¼³Á¤ ÆÄÀÏÀ» ¼öÁ¤ÇÑ ÈÄ¿¡´Â ¹Ýµå½Ã inetd ¼­ºñ½º¸¦ ´Ù½Ã ±âµ¿ÇÏ¿©¾ß ÇÑ´Ù.

´ÙÀ½ CERT ±Ç°í¾È CA-2001-31À» ÂüÁ¶ÇÏ¿© ½Ã½ºÅÛ¿¡ ÀûÀýÇÑ ÆÐÄ¡¸¦ Àû¿ëÇÏ¿©¾ß ÇÑ´Ù:
http://www.securityfocus.com/bid/3517/solution

*Solaris 10 ÀÌÈÄÀÇ °æ¿ì ´ÙÀ½°ú °°ÀÌ Á¶Ä¡ÇÒ ¼ö ÀÖ´Ù.
/etc/service ÆÄÀÏÀ» ¿­¾î dtspcÀ» ÁÖ¼®Ã³¸®ÇÑ ÈÄ inetd¸¦ Àç½ÃÀÛ ÇÑ´Ù
°ü·Ã URL CVE-2001-0803 (CVE)
°ü·Ã URL 3517 (SecurityFocus)
°ü·Ã URL 7396 (ISS)