[º¸¾È´º½º ±è°æ¾Ö] ¸®´ª½º GNU C ¶óÀ̺귯¸®(glibc)¿¡¼ ¿ø°ÝÄÚµå ½ÇÇàÀÌ °¡´ÉÇÑ Ãë¾àÁ¡(CVE-2015-7547)ÀÌ ¹ß°ßµÅ ÀÌ¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
CVE-2015-7547 Ãë¾àÁ¡Àº glibcÀÇ getaddrinfo ÇÔ¼ö¿¡¼ ¹ß»ýÇÏ´Â ¹öÆÛ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ´Ù. ³·Àº ¹öÀü »ç¿ëÀÚ´Â ½Ã½ºÅÛ ÀÓÀÇÄÚµå ½ÇÇà µî¿¡ Ãë¾àÇÒ ¼ö ÀÖÀ¸¹Ç·Î ÇØ°á¹æ¾È¿¡ µû¶ó ÃֽŹöÀüÀ¸·Î ¾÷µ¥ÀÌÆ® ÇØ¾ß ÇÑ´Ù.
¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛÀº GNU glibc 2.9 ÀÌÈÄ ¹öÀüÀ» »ç¿ëÇÏ´Â ½Ã½ºÅÛÀ̸ç, ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È ¾÷µ¥ÀÌÆ®°¡ °ø°³µÈ ¡âCentOS ¡âDebian ¡âRedhat ¡âUbuntu ¡âSuse µî OS¸¦ ¿î¿µÇÏ°í ÀÖÀ» °æ¿ì¿¡´Â º¸¾È¾÷µ¥ÀÌÆ®¸¦ ¼öÇàÇØ¾ß ÇÑ´Ù.
Á»´õ ÀÚ¼¼ÇÑ »çÇ×Àº Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ¿¡ ¹®ÀÇ(±¹¹ø¾øÀÌ 118)ÇÏ¸é µÈ´Ù.
[Âü°í»çÀÌÆ®]
[1] https://www.centos.org/forums/viewforum.php?f=17
[2] https://security-tracker.debian.org/tracker/CVE-2015-7547
[3] https://access.redhat.com/security/cve/cve-2015-7547
[4] http://people.canonical.com/~ubuntu-security/cve/2015/CVE-2015-7547.html
[5] https://www.suse.com/security/cve/CVE-2015-7547.html
[¿ë¾î ¼³¸í]
GNU C ¶óÀ̺귯¸®(glibc) : ¸®´ª½º °è¿ ¿î¿µÃ¼Á¦¿¡¼ C¾ð¾î·Î ÀÛ¼ºµÈ ½ÇÇàÆÄÀϵéÀÌ µ¿ÀÛÇϱâ À§ÇØ °øÅëÀûÀ¸·Î »ç¿ëÇÏ´Â ±â´ÉÀ» ½±°Ô ÀÌ¿ëÇÒ ¼ö ÀÖµµ·Ï ¹¾î ³õÀº ¼ÒÇÁÆ®¿þ¾î ÁýÇÕ
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>