English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 27336
À§Çèµµ 40
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù Messenger
»ó¼¼¼³¸í AIMÀÇ ¹öÀü Á¤º¸¿¡ µû¸£¸é ÇØ´ç ÇÁ·Î±×·¥¿¡´Â ÀÚü GIF Çؼ®±â¿¡ Integer ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. America Online AOL Instant Messenger(AIM)´Â ÀÎÅÍ³Ý »ç¿ëÀÚµéÀÌ Ã¤ÆÃÀ» ÇÏ°í ÆÄÀÏ°ú À̹ÌÁöµéÀ» ±³È¯ÇÏ´Â µ¥ »ç¿ëÇÒ ¼ö ÀÖ´Â ÇÁ·Î±×·¥ÀÌ´Ù. AOL Instant Messenger 5.9.3797 ÀÌÇÏÀÇ ¹öÀüµéÀº ateimg32.dllÀÇ GIF Çؼ®±â(parser)¿¡ ÀÖ´Â Integer ¿À¹öÇ÷οì Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. Buddy ¾ÆÀÌÄÜÀ¸·Î Àß Á¶ÀÛµÈ GIF ÆÄÀÏÀ» Á¦°øÇÔÀ¸·Î½á, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ¿µÇâÀ» ¹Þ´Â AIM Ŭ¶óÀ̾ðÆ®ÀÇ Å©·¡½¬¸¦ À¯¹ß½Ãų ¼ö ÀÖÀ¸¸ç ½ÉÁö¾î ¿ø°ÝÀ¸·Î ÀÓÀÇÀÇ ÄÚµå ½ÇÇ൵ °¡´ÉÇÏ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç Windows Ç÷§Æû »ó¿¡ ¼³Ä¡µÈ AIMÀÇ ¹öÀü Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://archives.neohapsis.com/archives/fulldisclosure/2005-06/0061.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
AOL/Time Warner, AOL Instant Messenger 5.9.3797 ÀÌÇÏÀÇ ¹öÀüµé
Microsoft Windows Any version
ÇØ°áÃ¥ 2009³â 6¿ù ÇöÀç ¾÷±×·¹À̵峪 ÆÐÄ¡´Â ³ª¿Í ÀÖÁö ¾Ê´Ù.

-- ȤÀº --

AOL Instant Messenger À¥ »çÀÌÆ®ÀÎ http://www.aim.com/download ¿¡¼­ ¹®Á¦°¡ ÇØ°áµÈ »õ ¹öÀüÀÌ ´Ù¿î·Îµå °¡´ÉÇÒ ¶§ AIMÀÇ °¡Àå ÃֽŠ¹öÀü(5.9.3797 º¸´Ù »óÀ§ÀÇ ¹öÀü)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2005-1891 (CVE)
°ü·Ã URL 13880 (SecurityFocus)
°ü·Ã URL 20920 (ISS)