English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 23119
À§Çèµµ 40
Æ÷Æ® 2947
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù Daemon
»ó¼¼¼³¸í gpsd ¼­ºñ½ºÀÇ ¹öÀü Á¤º¸¿¡ µû¸£¸é ÇØ´ç ¼­ºñ½º¿¡´Â Format String Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. BerliOS gpsd´Â ½Ã¸®¾óÀ̳ª USB Æ÷Æ®¸¦ ÅëÇÏ¿© È£½ºÆ® ÄÄÇ»ÅÍ¿¡ ºÎÂøµÈ GPS¸¦ ¸ð´ÏÅÍÇÏ´Â TCP Æ÷Æ® 2947¹øÀ» Á¢¼Ó ´ë±âÇÏ°í ÀÖ´Â ¼­ºñ½º µ¥¸óÀÌ´Ù. Gpsd 2.8 ÀÌÇÏÀÇ ¹öÀüµéÀº gpsd_report() ÇÔ¼ö¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ÀÎÇÏ¿© Format String °ø°Ý¿¡ Ãë¾àÇÏ´Ù. Syslog È£Ãâµé¿¡ ÀÖ´Â ÀûÀýÇÏ°Ô Ã³¸®ÇÏÁö ¾Ê´Â Format String Áö½ÃÀÚµéÀ» Æ÷ÇÔÇÏ´Â ¾î¶² GPS ¿äûµéÀ» º¸³¿À¸·Î½á, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛ »ó¿¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç ¼­ºñ½ºÀÇ ¹öÀü Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.digitalmunition.com/DMA[2005-0125a].txt
http://www.securiteam.com/unixfocus/5LP0M1PEKK.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
BerliOS gpsd 2.8 ÀÌÇÏÀÇ ¹öÀüµé
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ gpsd À¥ »çÀÌÆ®ÀÎ http://www.catb.org/gpsd/ ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â gpsdÀÇ °¡Àå ÃֽŠ¹öÀü(2.8 ȤÀº ÀÌ»ó)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2004-1388 (CVE)
°ü·Ã URL 12371 (SecurityFocus)
°ü·Ã URL 19079 (ISS)