English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28639
À§Çèµµ 40
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í Mozilla/Thunderbird ¹öÀü¿¡ µû¸£¸é ÇØ´ç ¹öÀü¿¡´Â Vcard Çڵ鸵 °ü·Ã ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.
Mozilla ¿Í Thunderbird ´Â Mozilla ÇÁ·ÎÁ§Æ®¿¡ ÀÇÇØ °³¹ßµÈ ¿ÀÇ ¼Ò½º À¥ ºê¶ó¿ìÀú¿Í ÀüÀÚ¿ìÆí Ŭ¶óÀÌ¾ðÆ®µéÀÌ´Ù. Mozilla 1.7.3 ÀÌÀü ¹öÀüµé°ú Thunderbird 0.8 ÀÌÀü ¹öÀüµé¿¡´Â »ç¿ëÀÚ ÀԷ¿¡ ´ëÇÑ ºÎÀûÀýÇÑ °æ°è °Ë»ç·Î ÀÎÇÏ¿© nsVCardObj.cpp ÆÄÀÏÀÇ writeGroup ÇÔ¼ö »ó¿¡¼­ ½ºÅà ±â¹Ý ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ ¹ß»ýÇÒ ¼ö ÀÖ´Ù. ¿ø°ÝÁö °ø°ÝÀÚµéÀº Àß Á¶ÀÛµÈ vcard(vcf) ÆÄÀÏÀ» ÀÛ¼ºÇϰí ÀüÀÚ¿ìÆíÀ» ÅëÇØ ´ë»ó »ç¿ëÀÚ¿¡°Ô ÆÄÀÏÀ» Àü´ÞÇÏ´Â ¹æ¹ýÀ¸·Î, Àü´ÞµÈ ¸ÞÀÏÀ» ºê¶ó¿ìÀú¸¦ ÅëÇØ ¿­¾î º¼ ¶§, ´ë»ó ½Ã½ºÅÛ »ó¿¡¼­ ¹öÆÛ ¿À¹öÇ÷ο찡 ¹ß»ýÇϰí ÀÓÀÇÀÇ Äڵ尡 ½ÇÇàµÇµµ·Ï ÇÒ ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®¿¡ ·Î±×ÀÎÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.kb.cert.org/vuls/id/414240

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Mozilla Project, Mozilla 1.7.3 ÀÌÀü ¹öÀüµé
Mozilla Organization, Thunderbird 0.8 ÀÌÀü ¹öÀüµé
Apple Computer, Inc., Mac OS Any version
Linux Any version
Unix Any version
Microsoft Windows Any version
ÇØ°áÃ¥ Mozilla SuiteÀÇ °æ¿ì:
Mozilla SuiteÀº ´õ ÀÌ»ó Áö¿øµÇÁö ¾Ê´Â´Ù.

Mozilla ThunderbirdÀÇ °æ¿ì:
´ÙÀ½ Mozilla À¥ »çÀÌÆ®·ÎºÎÅÍ Mozilla ThunderbirdÀÇ °¡Àå ÃֽйöÀü(0.8 ¶Ç´Â ±× ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù:
http://www.mozilla.org/products/thunderbird/
°ü·Ã URL CVE-2004-0903 (CVE)
°ü·Ã URL 11174 (SecurityFocus)
°ü·Ã URL 17380 (ISS)