| 
   
            
 	            | Ãë¾àÁ¡ID | 23119 |   
 	            | À§Çèµµ | 40 |  
 	            | Æ÷Æ® | 2947 |  	
 	            | ÇÁ·ÎÅäÄÝ | TCP |  	
 	            | ºÐ·ù | Daemon |  	
 	            | »ó¼¼¼³¸í | gpsd ¼ºñ½ºÀÇ ¹öÀü Á¤º¸¿¡ µû¸£¸é ÇØ´ç ¼ºñ½º¿¡´Â Format String Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. BerliOS gpsd´Â ½Ã¸®¾óÀ̳ª USB Æ÷Æ®¸¦ ÅëÇÏ¿© È£½ºÆ® ÄÄÇ»ÅÍ¿¡ ºÎÂøµÈ GPS¸¦ ¸ð´ÏÅÍÇÏ´Â TCP Æ÷Æ® 2947¹øÀ» Á¢¼Ó ´ë±âÇϰí ÀÖ´Â ¼ºñ½º µ¥¸óÀÌ´Ù. Gpsd 2.8 ÀÌÇÏÀÇ ¹öÀüµéÀº gpsd_report() ÇÔ¼ö¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ÀÎÇÏ¿© Format String °ø°Ý¿¡ Ãë¾àÇÏ´Ù. Syslog È£Ãâµé¿¡ ÀÖ´Â ÀûÀýÇÏ°Ô Ã³¸®ÇÏÁö ¾Ê´Â Format String Áö½ÃÀÚµéÀ» Æ÷ÇÔÇÏ´Â ¾î¶² GPS ¿äûµéÀ» º¸³¿À¸·Î½á, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛ »ó¿¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ´Ù. 
 * ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç ¼ºñ½ºÀÇ ¹öÀü Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
 
 * Âü°í »çÀÌÆ®:
 http://www.digitalmunition.com/DMA[2005-0125a].txt
 http://www.securiteam.com/unixfocus/5LP0M1PEKK.html
 
 * ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
 BerliOS gpsd 2.8 ÀÌÇÏÀÇ ¹öÀüµé
 ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
 |  	
 	            | ÇØ°áÃ¥ | gpsd À¥ »çÀÌÆ®ÀÎ http://www.catb.org/gpsd/ ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â gpsdÀÇ °¡Àå ÃֽйöÀü(2.8 ȤÀº ÀÌ»ó)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |  	
 	            | °ü·Ã URL | CVE-2004-1388 (CVE) |  	
 	            | °ü·Ã URL | 12371 (SecurityFocus) |  
 	            | °ü·Ã URL | 19079 (ISS) |  |