[ °ø Áö ] gSOAP ¶óÀ̺귯¸® ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ º¸¾È ¾÷µ¥ÀÌÆ® ±Ç°í 2017-07-25

¾È³çÇϽʴϱî. È£½ºÆ®¸ÕÆ®ÀÔ´Ï´Ù.

¸ÕÀú È£½ºÆ®¸ÕÆ®¸¦ ¾Æ²¸ÁÖ½Ã°í »ç¶ûÇØ Áֽô °í°´ ¿©·¯ºÐ²²  Áø½ÉÀ¸·Î °¨»çµå¸®¸ç

gSOAP ¶óÀ̺귯¸® ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ º¸¾È ¾÷µ¥ÀÌÆ® ±Ç°í°¡ ÀÖ¾î

À̸¦ ¾Ë·Áµå¸®°íÀÚ ÇÕ´Ï´Ù.

---------------------------------------------------------------------------

¡à °³¿ä
o GeniviaÞäÀÇ ¿ÀÇ ¼Ò½º ¼ÒÇÁÆ®¿þ¾î °³¹ß ¶óÀ̺귯¸®ÀÎ gSOAP¿¡¼­ ¿ø°Ý ÄÚµå ½ÇÇàÀÌ °¡´ÉÇÑ Ãë¾àÁ¡ ¹ß°ß [1]
     ¡Ø gSOAP : SOAP/XML À¥ ¼­ºñ½º ¹× ÀÏ¹Ý XML µ¥ÀÌÅÍ Ã³¸®¸¦ À§ÇÑ C/C++ ¼ÒÇÁÆ®¿þ¾î °³¹ß ŸŶÀ¸·Î, °¡º±°í À̽ļºÀÌ

        ³ô¾Æ IP Ä«¸Þ¶ó µî IoT ±â±â¿¡ »ç¿ëµÊ
o Ãë¾àÇÑ ¹öÀüÀ» »ç¿ë ÁßÀÎ °³¹ß ´ã´çÀÚ´Â ¼­ºñ½º °ÅºÎ °ø°Ý, ¾Ç¼ºÄÚµå °¨¿° µîÀÇ À§ÇèÀÌ ÀÖÀ¸¹Ç·Î ¾Æ·¡ ÇØ°á ¹æ¾È¿¡ µû¸¥

    Á¶Ä¡ ±Ç°í

¡à ³»¿ë
o gSOAP ¶óÀ̺귯¸® ³» soap_get() ÇÔ¼ö¿¡¼­ Á¤¼ö ¿À¹öÇ÷ο찡 ¹ß»ýÇÏ¿© ÀÓÀÇ ÄÚµå ½ÇÇàÀ» °¡´ÉÇÏ°Ô ÇÏ´Â Ãë¾àÁ¡

    (CVE-2017-9765)
  
¡à ¿µÇâÀ» ¹Þ´Â ¹öÀü
o Genivia gSOAP 2.8.48 ¹Ì¸¸ ¹öÀü

¡à ÇØ°á ¹æ¾È
o Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹ÞÁö ¾Ê´Â ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ® ¼öÇà
   - Genivia gSOAP 2.8.48 ÀÌ»ó ¹öÀü [2]
       ¡Ø ÃֽйöÀüÀº Genivia gSOAP 2.8.50 ¹öÀü

¡à ±âŸ ¹®ÀÇ»çÇ×
o Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝÄ§ÇØ´ëÀÀ¼¾ÅÍ: ±¹¹ø¾øÀÌ 118
  
  
[Âü°í»çÀÌÆ®]
[1] https://www.genivia.com/advisory.html#Security_advisory:_CVE-2017-9765_bug_in_certain_versions_of_gSOAP_2.7_up_to_2.8.47_%28June_21,_2017%29
[2] https://www.genivia.com/downloads.html


---------------------------------------------------------------------------

                    Áñ°Å¿òÀÌ Àִ ȣ½ºÆÃ ¼­ºñ½º  [ È£½ºÆ®¸ÕÆ® ]