[º¸¾È´º½º ¹Î¼¼¾Æ] ³×Æ®¿öÅ©¸¦ ÅëÇÑ ¾ÏÈ£È µ¥ÀÌÅÍ Åë½Å¿¡ »ç¿ëµÇ´Â ÇÁ·ÎÅäÄÝÀÎ OpenSSL¿¡¼ Ãë¾àÁ¡ÀÌ ¹ß»ýÇß´Ù. ¹®Á¦°¡ µÈ Ãë¾àÁ¡Àº ¼ºñ½º °ÅºÎ °ø°Ý Ãë¾àÁ¡, Out-of-bounds Àбâ/¾²±â Ãë¾àÁ¡ µî ÃÑ 14°³ÀÇ Ãë¾àÁ¡ÀÌ´Ù.
14°³ÀÇ OpenSSL Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È¾÷µ¥ÀÌÆ®´Â ÀÌ¹Ì ¹ßÇ¥µÆÀ¸¸ç, ÇØ´ç Ãë¾àÁ¡Àº ´ÙÀ½°ú °°´Ù.
¡âŬ¶óÀ̾ðÆ®¿¡¼ ¸¹Àº ¾çÀÇ OCSP ¿äûÀ» º¸³¾ °æ¿ì ¼ºñ½º °ÅºÎ°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2016-6304)
¡âƯ¼öÇÏ°Ô Á¶ÀÛ µÈ ·¹Äڵ带 º¸³¾ °æ¿ì SSL_peekÀÇ °áÇÔÀ¸·Î ÀÎÇØ ¼ºñ½º °ÅºÎ°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2016-6305)
¡â3DES ´ëĪ¾ÏÈ£ÀÇ ¾ÏÈ£½ºÀ§Æ®¸¦ Áö¿øÇÏ´Â SSL/TLS ÇÁ·ÎÅäÄÝ¿¡¼ SWEET32 °ø°ÝÀÌ °¡´ÉÇÑ Ãë¾àÁ¡(CVE-2016-2183)
¡âMDC2_Update() ÇÔ¼ö¿¡¼ ¿À¹öÇ÷ο찡 ¹ß»ý ÇØ Out-of-bounds ¾²±â°¡ °¡´ÉÇÑ Ãë¾àÁ¡(CVE-2016-6303)
¡âtls_decrypt_ticket ÇÔ¼ö¿¡¼ ƼÄÏ ±æÀÌ °ËÁõÀÌ ¹ÌÈíÇÏ¿© ¼ºñ½º °ÅºÎ°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2016-6302)
¡âBN_bn2dec() ÇÔ¼ö¿¡¼ ¸®ÅÏ °ª¿¡ ´ëÇÑ Ã¼Å©¸¦ ÇÏÁö ¾Ê¾Æ Out-of-bounds ¾²±â°¡ °¡´ÉÇÑ Ãë¾àÁ¡(CVE-2016-2182)
¡âTS_OBJ_print_bio() ÇÔ¼ö¿¡¼ Out-of-bounds ÀбⰡ ¹ß»ýÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2016-2180)
¡âÆ÷ÀÎÅÍ ¿¬»ê¿¡¼ ¹ß»ýÇÏ´Â ¹®Á¦·Î ¼ºñ½º °ÅºÎ°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2016-2177)
¡âDSA ±¸Çö»ó¿¡ °áÇÔÀ¸·Î °ø°ÝÀÚ°¡ DSA °³ÀÎÅ°¸¦ ÃßÃâÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2016-2178)
¡â¾ÇÀÇÀûÀÎ »ç¿ëÀÚ°¡ ¸¹Àº DTLS ¼¼¼ÇÀ» À¯ÁöÇÏ¿© ¼ºñ½º °ÅºÎ°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2016-2179)
¡âDTLS Anti-Replay ±â´ÉÀ» ó¸®ÇÏ´Â °úÁ¤¿¡¼ ¼ºñ½º °ÅºÎ°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2016-2181)
¡â¸Þ½ÃÁö ±æÀÌ À¯È¿¼º °Ë»ç°¡ ¹ÌÈíÇÏ¿© ¼ºñ½º °ÅºÎ°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2016-6306)
¡âƯÁ¤ ±æÀÌ ÀÌ»óÀÇ TLS ¸Þ½ÃÁö¸¦ ó¸®ÇÏ´Â °úÁ¤¿¡¼ ¼ºñ½º °ÅºÎ°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2016-6307)
¡âƯÁ¤ ±æÀÌ ÀÌ»óÀÇ DTLS ¸Þ½ÃÁö¸¦ ó¸®ÇÏ´Â °úÁ¤¿¡¼ ¼ºñ½º °ÅºÎ°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2016-6308)
ÇØ´ç Ãë¾àÁ¡¿¡ ¿µÇâ ¹Þ´Â Á¦Ç° ¹× ¹öÀüÀº OpenSSL 1.1.0, 1.0.2, 1.0.1À̸ç, °¢°¢ 1.1.0a, 1.0.2i, 1.0.2u·Î ¾÷µ¥ÀÌÆ®ÇØ ÇØ´ç Ãë¾àÁ¡À» ÇØ°áÇÒ ¼ö ÀÖ´Ù.
ÀÌ¿Í °ü·ÃÇÑ ÀÚ¼¼ÇÑ »çÇ×Àº ¾Æ·¡ÀÇ Âü°í»çÀÌÆ®¸¦ È®ÀÎÇϰųª Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ(±¹¹ø¾øÀÌ 118)·Î ¹®ÀÇÇÏ¸é µÈ´Ù.
[Âü°í»çÀÌÆ®]
[1] https://www.openssl.org/news/secadv/20160922.txt
[2] https://www.openssl.org/source/
[¹Î¼¼¾Æ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>