|
 |
[ °ø Áö ] glibc Ãë¾àÁ¡ º¸¾È ¾÷µ¥ÀÌÆ® ±Ç°í |
 |
2016-02-17 |
|
 |
¾È³çÇϽʴϱî. È£½ºÆ®¸ÕÆ®ÀÔ´Ï´Ù.
¸ÕÀú È£½ºÆ®¸ÕÆ®¸¦ ¾Æ²¸ÁÖ½Ã°í »ç¶ûÇØ Áֽô °í°´ ¿©·¯ºÐ²² Áø½ÉÀ¸·Î °¨»çµå¸®¸ç
glibc Ãë¾àÁ¡ º¸¾È ¾÷µ¥ÀÌÆ® ±Ç°í°¡ ÀÖ¾î À̸¦ ¾Ë·Áµå¸®°íÀÚ ÇÕ´Ï´Ù.
---------------------------------------------------------------------------
¡à °³¿ä
o ±¸±Û ¿Â¶óÀÎ ½ÃÅ¥¸®Æ¼ ¿¬±¸ÆÀ¿¡¼´Â ¸®´ª½º GNU C ¶óÀ̺귯¸®(glibc)¿¡¼ ¿ø°ÝÄÚµå ½ÇÇàÀÌ °¡´ÉÇÑ Ãë¾àÁ¡(CVE-2015-7547)À» ¹ß°ßÇÔ
¡Ø CVE-2015-7547´Â glibcÀÇ getaddrinfo ÇÔ¼ö¿¡¼ ¹ß»ýÇÏ´Â ¹öÆÛ¿À¹öÇ÷οì Ãë¾àÁ¡
o ¿µÇâ ¹Þ´Â ¹öÀü »ç¿ëÀÚ´Â ½Ã½ºÅÛ ÀÓÀÇÄÚµå ½ÇÇà µî¿¡ Ãë¾àÇÒ ¼ö ÀÖÀ¸¹Ç·Î ÇØ°á¹æ¾È¿¡ µû¶ó ÃֽŹöÀüÀ¸·Î ¾÷µ¥ÀÌÆ® ±Ç°í
¡à ÇØ´ç ½Ã½ºÅÛ
o ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛ
- GNU glibc 2.9ºÎÅÍ 2.22 ÀÌÇÏ ¹öÀüÀ» »ç¿ëÇÏ´Â ½Ã½ºÅÛ(9~22¹öÀü)
¡à ÇØ°á ¹æ¾È
o ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È¾÷µ¥ÀÌÆ®°¡ °ø°³µÈ OS¸¦ ¿î¿µÇϰí ÀÖÀ» °æ¿ì, Âü°í»çÀÌÆ®ÀÇ ³»¿ëÀ» ÂüÁ¶ÇÏ¿© º¸¾È¾÷µ¥ÀÌÆ® ¼öÇà
- CentOS [1]
- Debian [2]
- Redhat [3]
- Ubuntu [4]
- Suse [5]
¡à ¿ë¾î ¼³¸í
o GNU C ¶óÀ̺귯¸®(glibc) : ¸®´ª½º °è¿ ¿î¿µÃ¼Á¦¿¡¼ C¾ð¾î·Î ÀÛ¼ºµÈ ½ÇÇàÆÄÀϵéÀÌ µ¿ÀÛÇϱâ À§ÇØ °øÅëÀûÀ¸·Î »ç¿ëÇÏ´Â ±â´ÉÀ» ½±°Ô ÀÌ¿ëÇÒ ¼ö ÀÖµµ·Ï ¹¾î ³õÀº ¼ÒÇÁÆ®¿þ¾î ÁýÇÕ
¡à ±âŸ ¹®ÀÇ»çÇ×
o Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝÄ§ÇØ´ëÀÀ¼¾ÅÍ: ±¹¹ø¾øÀÌ 118
[Âü°í»çÀÌÆ®]
[1] https://www.centos.org/forums/viewforum.php?f=17
[2] https://security-tracker.debian.org/tracker/CVE-2015-7547
[3] https://access.redhat.com/security/cve/cve-2015-7547
[4] http://people.canonical.com/~ubuntu-security/cve/2015/CVE-2015-7547.html
[5] https://www.suse.com/security/cve/CVE-2015-7547.html
°¨»çÇÕ´Ï´Ù.
---------------------------------------------------------------------------
Áñ°Å¿òÀÌ Àִ ȣ½ºÆÃ ¼ºñ½º [ È£½ºÆ®¸ÕÆ® ]
|
|
|