Dovecot IMAP ์„œ๋ฒ„์˜ ์‹ฌ๊ฐํ•œ ์ทจ์•ฝ์ 

ะ’ ๊ต์ • ๋ฆด๋ฆฌ์Šค POP3/IMAP4 ์„œ๋ฒ„ ๋น„๋‘˜๊ธฐ์žฅ 2.3.7.2 ๋ฐ 2.2.36.4 ๋ฐ ๋ณด์ถฉ ์ž๋ฃŒ ๋น„๋‘˜๊ธฐ์ง‘ 0.5.7.2 ๋ฐ 0.4.24.2 , ์ œ๊ฑฐ๋จ ์‹ฌ๊ฐํ•œ ์ทจ์•ฝ์  (CVE-2019-11500)๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด IMAP ๋˜๋Š” ManageSieve ํ”„๋กœํ† ์ฝœ์„ ํ†ตํ•ด ํŠน๋ณ„ํžˆ ์„ค๊ณ„๋œ ์š”์ฒญ์„ ๋ณด๋‚ด ํ• ๋‹น๋œ ๋ฒ„ํผ๋ฅผ ๋„˜์–ด์„œ ๋ฐ์ดํ„ฐ๋ฅผ ์“ธ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ด ๋ฌธ์ œ๋Š” ์‚ฌ์ „ ์ธ์ฆ ๋‹จ๊ณ„์—์„œ ์•…์šฉ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์‹ค์ œ ์ž‘๋™ํ•˜๋Š” ์ต์Šคํ”Œ๋กœ์ž‡์€ ์•„์ง ์ค€๋น„๋˜์ง€ ์•Š์•˜์ง€๋งŒ Dovecot ๊ฐœ๋ฐœ์ž๋Š” ์ด ์ทจ์•ฝ์ ์„ ์‚ฌ์šฉํ•˜์—ฌ ์‹œ์Šคํ…œ์— ๋Œ€ํ•œ ์›๊ฒฉ ์ฝ”๋“œ ์‹คํ–‰ ๊ณต๊ฒฉ์„ ์กฐ์งํ•˜๊ฑฐ๋‚˜ ๊ธฐ๋ฐ€ ๋ฐ์ดํ„ฐ๋ฅผ ์œ ์ถœํ•  ๊ฐ€๋Šฅ์„ฑ์„ ๋ฐฐ์ œํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ๋ชจ๋“  ์‚ฌ์šฉ์ž๋Š” ์ฆ‰์‹œ ์—…๋ฐ์ดํŠธ๋ฅผ ์„ค์น˜ํ•˜๋Š” ๊ฒƒ์ด ์ข‹์Šต๋‹ˆ๋‹ค(๋ฐ๋น„์•ˆ, ํŽ˜๋„๋ผ, ์•„์น˜ ๋ฆฌ๋ˆ…์Šค, Ubuntu, SUSE, RHEL, FreeBSD์˜).

์ด ์ทจ์•ฝ์ ์€ IMAP ๋ฐ ManageSieve ํ”„๋กœํ† ์ฝœ ํŒŒ์„œ์— ์กด์žฌํ•˜๋ฉฐ ์ธ์šฉ๋œ ๋ฌธ์ž์—ด ๋‚ด์˜ ๋ฐ์ดํ„ฐ๋ฅผ ๊ตฌ๋ฌธ ๋ถ„์„ํ•  ๋•Œ ๋„ ๋ฌธ์ž๋ฅผ ์ž˜๋ชป ์ฒ˜๋ฆฌํ•˜์—ฌ ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. ํ•ด๋‹น ๋ฌธ์ œ๋Š” ํ• ๋‹น๋œ ๋ฒ„ํผ ์™ธ๋ถ€์— ์ €์žฅ๋œ ๊ฐ์ฒด์— ์ž„์˜์˜ ๋ฐ์ดํ„ฐ๋ฅผ ์“ฐ๋Š” ๋ฐฉ์‹์œผ๋กœ ํ•ด๊ฒฐ๋ฉ๋‹ˆ๋‹ค(์ธ์ฆ ์ „ ๋‹จ๊ณ„์—์„œ๋Š” ์ตœ๋Œ€ 8KB, ์ธ์ฆ ํ›„ ์ตœ๋Œ€ 64KB๊นŒ์ง€ ๋ฎ์–ด์“ธ ์ˆ˜ ์žˆ์Œ).

์— ์˜๊ฒฌ Red Hat ์—”์ง€๋‹ˆ์–ด์— ๋”ฐ๋ฅด๋ฉด ๊ณต๊ฒฉ์ž๊ฐ€ ํž™์—์„œ ์ž„์˜์˜ ๋ฐ์ดํ„ฐ ๋ฎ์–ด์“ฐ๊ธฐ ์œ„์น˜๋ฅผ ์ œ์–ดํ•  ์ˆ˜ ์—†๊ธฐ ๋•Œ๋ฌธ์— ์ด ๋ฌธ์ œ๋ฅผ ์‹ค์ œ ๊ณต๊ฒฉ์— ์‚ฌ์šฉํ•˜๋Š” ๊ฒƒ์€ ์–ด๋ ต์Šต๋‹ˆ๋‹ค. ์ด์— ๋Œ€ํ•œ ์‘๋‹ต์œผ๋กœ ์ด ๊ธฐ๋Šฅ์€ ๊ณต๊ฒฉ์„ ์ƒ๋‹นํžˆ ๋ณต์žกํ•˜๊ฒŒ ๋งŒ๋“ค ๋ฟ์ด์ง€ ๊ตฌํ˜„์„ ๋ฐฐ์ œํ•˜์ง€๋Š” ์•Š๋Š”๋‹ค๋Š” ์˜๊ฒฌ์ด ํ‘œ๋ช…๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๊ณต๊ฒฉ์ž๋Š” ํž™์˜ ์ž‘์—… ์˜์—ญ์— ๋“ค์–ด๊ฐˆ ๋•Œ๊นŒ์ง€ ์•…์šฉ ์‹œ๋„๋ฅผ ์—ฌ๋Ÿฌ ๋ฒˆ ๋ฐ˜๋ณตํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€