>> Edit article
이름
제목
패스워드
해커스랩 메일링 리스트이며 윗글에 대한 번역입니다.. CERT Advisory CA-2002-15 ISC BIND 9 서비스 거부 취약성 Jin Chul, Park black@hackerslab.org IntelligenceTeam 공식 일자 : June 04, 2002 최종 수정: -- 출 처: CERT/CC 이 문서의 최종 수정에 관해서는 아래에 정리 되어있습니다. 영향을 받는 시스템 * ISC BIND 9.2.1이전의 9 버젼과 DNS서버에 의존적인 여타 대부분의 서비스들은 이 취약성에 영향을 받습니다. 개 요 ISC 버클리 인터넷 네임 도메인 서버 (BIND) 9버젼에 서비스 거부 취약점이 존재한다. ISC BIND 8 버젼과 4버젼은 영향이 없다. 이 취약성에 익슬 플로잇 되면 BIND 서버는 셧다운을 일으킨다. I. 설 명 BIND는 ISC에서 제공하는 도메인 네임 시스템 도구이다. BIND 9에 공격자가 리모트에서 BIND서버를 셧다운 시킬수 있는 취약성이 존재한다. 공격자는 특정하게 조작된 DNS 패킷을 보냄으로써 셧다운시킬 수 있습니다. 그렇지만 위 취약성은 공격자가 임의의 코드를 실행하거나 메모리 내부에 임의의 데이터를 쓰는것은 불가능합니다. internal consistency check 트리거는 message.c의 NULL이 아닌 경우 rdataset변수와 dns_message_findtype() 함수에서 셧다운을 일으킵니다. 이 현상은 에러 메시지 코드이거나 abort()함수를 호출할때 BIND서버 셧다운의 원인이 된다. 이것은 공통 질의를 사용할때 명령 루틴내에서 취약성이 있고, 특히 SMTP서버로부터의 특별한 질의때 가능하다. 취약성 노트의 세부사항은 http://www.kt.cert.org/vuls/id/739123에서 찾을 수 있습니다. 이 취약성 노트는 취약성에 대해 벤더사의 리스트를 포함하고 있습니다. 이 취약성에 대해 CAN-2002-0400을 참조 하실 수 있습니다. http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2002-0400 II. 영 향 이 취약성에 의해 BIND서버가 셧다운이나 서버를 사용하지 못하게 될 수 있습니다. III. 해결책 해당 벤더사의 패치 ISC BIND 9.2.1이 릴리즈 되었다. CERT/CC에서는 BIND 9유저들에게 각 벤더사의 패치나 BIND 9.2.1로 업그레이드 하길 권장합니다. 부록 A. - 벤더 정보 이 부록에는 권고문에 대해 벤더에서 제공하는 정보를 포함하고 있다. 벤더들의 새로운 정보가 CERT/CC에 보고되면 이 노트의 본문이나 절에 내용이 갱신 될 것이다. 애플 MAC OS X 나 MAC OS X Server의 BIND버젼은 이 취약성에 영향이 없슴 BSDI Wind River Systems사의 BSD/OS의 BIND 9버젼을 포함하고 있지 않음 칼데라 칼데라 SCO OpenServers는 BIND9버젼을 탑재하지 않음 취약성 없슴. 칼데라 Open UNIX 는 BIND9 탐재되어 취약함 칼데라 OpenLinux는 BIND9탑재 되지 않음 취약성 없슴 컴팩 HP Alpha Server Products: HP Tru64 UNIX: Tru64 UNIX 는 취약하지 않음 HP Tru64 UNIX 는 BIND 8.2.2-p5버젼 탑재 TCP/IP for HP OpenVms: TCP/IP for HP OpenVms 취약하지 않음 현재 OpenVMS TCP/IP는 BIND 8.2.2-p5버젼 HP NonStop Server: "HP NonStop Himalaya 취약성 없슴. Cray Cray, Inc. 취약성 없슴 Engarde Guardian Digital does 취약성 없슴 모든 버젼이 BIND 8을 탑재 F5 Networks, Inc. F5 Networks' 제품군은 BIND 9를 포함하지 않음 FreeBSD The FreeBSD 는 기본적으로 ISC BIND 9를 탑재하지 않음. 그렇지만 FreeBSD 포트를 쓰면 ISC BIND 9버젼을 쓸 수 있다. 현재 9.2.1버젼은 영향이 없다. 휴렉 팩커드 HP 취약함 IBM 취약성 없슴 Internet Software Consortium 이 취약성은 버그 분석에 의해 발견되었다. 아래 URL에서 BIND 9.2.1업그이드 패키지를 제공한다. MandrakeSoft 맨드레이크 8.x대의 배포본에 BIND9패키지가 포함되어 있다. Microsoft Corporation 영향 없슴 NEC Corporation sent on June 3, 2002 [Server Products] * EWS/UP 48 Series operating system - 취약하지 않음. NetBSD Bind 9을 포함하지 않음 만약 유저가 BIND 9를 설치 하였다면 업데이트된 패키지를 받을 수 있다. Network Appliance 취약성 없슴 Nortel Networks Limited 해당 사항에 검사중 Red Hat 레드헷은 7.x에 BIND 9버젼이 포함되어 배포됩니다. updatetool을 이용해 업그레이드 가능 http://rhn.redhat.com/errata/RHSA-2002-105.html Silicon Graphics, Inc. 취약성 없슴 Sun Microsystems BIND 9 버젼 탑재 하지 않음 SuSE, Inc. 취약함 Unisphere Networks, Inc. BIND Server를 기본적으로 제공하지 않음 _________________________________________________________________ 원저자: Ian A. Finlay ______________________________________________________________________ -- #rm -rf /
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved