|
 |
[ °ø Áö ] gSOAP ¶óÀ̺귯¸® ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ º¸¾È ¾÷µ¥ÀÌÆ® ±Ç°í |
 |
2017-07-25 |
|
 |
¾È³çÇϽʴϱî. È£½ºÆ®¸ÕÆ®ÀÔ´Ï´Ù.
¸ÕÀú È£½ºÆ®¸ÕÆ®¸¦ ¾Æ²¸ÁÖ½Ã°í »ç¶ûÇØ Áֽô °í°´ ¿©·¯ºÐ²² Áø½ÉÀ¸·Î °¨»çµå¸®¸ç
gSOAP ¶óÀ̺귯¸® ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ º¸¾È ¾÷µ¥ÀÌÆ® ±Ç°í°¡ ÀÖ¾î
À̸¦ ¾Ë·Áµå¸®°íÀÚ ÇÕ´Ï´Ù.
---------------------------------------------------------------------------
¡à °³¿ä
o GeniviaÞäÀÇ ¿ÀÇ ¼Ò½º ¼ÒÇÁÆ®¿þ¾î °³¹ß ¶óÀ̺귯¸®ÀÎ gSOAP¿¡¼ ¿ø°Ý ÄÚµå ½ÇÇàÀÌ °¡´ÉÇÑ Ãë¾àÁ¡ ¹ß°ß [1]
¡Ø gSOAP : SOAP/XML À¥ ¼ºñ½º ¹× ÀÏ¹Ý XML µ¥ÀÌÅÍ Ã³¸®¸¦ À§ÇÑ C/C++ ¼ÒÇÁÆ®¿þ¾î °³¹ß ŸŶÀ¸·Î, °¡º±°í À̽ļºÀÌ
³ô¾Æ IP Ä«¸Þ¶ó µî IoT ±â±â¿¡ »ç¿ëµÊ
o Ãë¾àÇÑ ¹öÀüÀ» »ç¿ë ÁßÀÎ °³¹ß ´ã´çÀÚ´Â ¼ºñ½º °ÅºÎ °ø°Ý, ¾Ç¼ºÄÚµå °¨¿° µîÀÇ À§ÇèÀÌ ÀÖÀ¸¹Ç·Î ¾Æ·¡ ÇØ°á ¹æ¾È¿¡ µû¸¥
Á¶Ä¡ ±Ç°í
¡à ³»¿ë
o gSOAP ¶óÀ̺귯¸® ³» soap_get() ÇÔ¼ö¿¡¼ Á¤¼ö ¿À¹öÇ÷ο찡 ¹ß»ýÇÏ¿© ÀÓÀÇ ÄÚµå ½ÇÇàÀ» °¡´ÉÇÏ°Ô ÇÏ´Â Ãë¾àÁ¡
(CVE-2017-9765)
¡à ¿µÇâÀ» ¹Þ´Â ¹öÀü
o Genivia gSOAP 2.8.48 ¹Ì¸¸ ¹öÀü
¡à ÇØ°á ¹æ¾È
o Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹ÞÁö ¾Ê´Â ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ® ¼öÇà
- Genivia gSOAP 2.8.48 ÀÌ»ó ¹öÀü [2]
¡Ø ÃֽйöÀüÀº Genivia gSOAP 2.8.50 ¹öÀü
¡à ±âŸ ¹®ÀÇ»çÇ×
o Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝÄ§ÇØ´ëÀÀ¼¾ÅÍ: ±¹¹ø¾øÀÌ 118
[Âü°í»çÀÌÆ®]
[1] https://www.genivia.com/advisory.html#Security_advisory:_CVE-2017-9765_bug_in_certain_versions_of_gSOAP_2.7_up_to_2.8.47_%28June_21,_2017%29
[2] https://www.genivia.com/downloads.html
---------------------------------------------------------------------------
Áñ°Å¿òÀÌ Àִ ȣ½ºÆÃ ¼ºñ½º [ È£½ºÆ®¸ÕÆ® ]
|
|
|