Ãë¾àÁ¡ID |
23119 |
À§Çèµµ |
40 |
Æ÷Æ® |
2947 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
Daemon |
»ó¼¼¼³¸í |
gpsd ¼ºñ½ºÀÇ ¹öÀü Á¤º¸¿¡ µû¸£¸é ÇØ´ç ¼ºñ½º¿¡´Â Format String Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. BerliOS gpsd´Â ½Ã¸®¾óÀ̳ª USB Æ÷Æ®¸¦ ÅëÇÏ¿© È£½ºÆ® ÄÄÇ»ÅÍ¿¡ ºÎÂøµÈ GPS¸¦ ¸ð´ÏÅÍÇÏ´Â TCP Æ÷Æ® 2947¹øÀ» Á¢¼Ó ´ë±âÇÏ°í ÀÖ´Â ¼ºñ½º µ¥¸óÀÌ´Ù. Gpsd 2.8 ÀÌÇÏÀÇ ¹öÀüµéÀº gpsd_report() ÇÔ¼ö¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ÀÎÇÏ¿© Format String °ø°Ý¿¡ Ãë¾àÇÏ´Ù. Syslog È£Ãâµé¿¡ ÀÖ´Â ÀûÀýÇÏ°Ô Ã³¸®ÇÏÁö ¾Ê´Â Format String Áö½ÃÀÚµéÀ» Æ÷ÇÔÇÏ´Â ¾î¶² GPS ¿äûµéÀ» º¸³¿À¸·Î½á, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛ »ó¿¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç ¼ºñ½ºÀÇ ¹öÀü Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.digitalmunition.com/DMA[2005-0125a].txt http://www.securiteam.com/unixfocus/5LP0M1PEKK.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: BerliOS gpsd 2.8 ÀÌÇÏÀÇ ¹öÀüµé ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
gpsd À¥ »çÀÌÆ®ÀÎ http://www.catb.org/gpsd/ ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â gpsdÀÇ °¡Àå ÃֽŠ¹öÀü(2.8 ȤÀº ÀÌ»ó)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2004-1388 (CVE) |
°ü·Ã URL |
12371 (SecurityFocus) |
°ü·Ã URL |
19079 (ISS) |
|