4.92.3๋…„ ๋งŒ์— ๋„ค ๋ฒˆ์งธ ์‹ฌ๊ฐํ•œ ์ทจ์•ฝ์ ์„ ์ œ๊ฑฐํ•œ Exim XNUMX์ด ๊ณต๊ฐœ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

๊ฒŒ์‹œ ๋จ ๋ฉ”์ผ ์„œ๋ฒ„ ํŠน๋ณ„ ๋ฆด๋ฆฌ์Šค ์˜ˆ์ œ 4.92.3 ๋‹ค๋ฅธ ์‚ฌ๋žŒ์˜ ์ œ๊ฑฐ์™€ ํ•จ๊ป˜ ์‹ฌ๊ฐํ•œ ์ทจ์•ฝ์  (CVE-2019-16928), ์ž ์žฌ์ ์œผ๋กœ EHLO ๋ช…๋ น์— ํŠน๋ณ„ํžˆ ํ˜•์‹ํ™”๋œ ๋ฌธ์ž์—ด์„ ์ „๋‹ฌํ•˜์—ฌ ์„œ๋ฒ„์—์„œ ์ฝ”๋“œ๋ฅผ ์›๊ฒฉ์œผ๋กœ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ทจ์•ฝ์ ์€ ๊ถŒํ•œ์ด ์žฌ์„ค์ •๋œ ํ›„ ๋‹จ๊ณ„์—์„œ ๋‚˜ํƒ€๋‚˜๋ฉฐ ๊ถŒํ•œ์ด ์—†๋Š” ์‚ฌ์šฉ์ž์˜ ๊ถŒํ•œ์œผ๋กœ ์ฝ”๋“œ ์‹คํ–‰์œผ๋กœ ์ œํ•œ๋˜๋ฉฐ, ์ˆ˜์‹  ๋ฉ”์‹œ์ง€ ์ฒ˜๋ฆฌ๊ธฐ๊ฐ€ ์‹คํ–‰๋ฉ๋‹ˆ๋‹ค.

ํ•ด๋‹น ๋ฌธ์ œ๋Š” Exim 4.92 ๋ธŒ๋žœ์น˜(4.92.0, 4.92.1, 4.92.2)์—์„œ๋งŒ ๋‚˜ํƒ€๋‚˜๋ฉฐ, ์›”์ดˆ์— ์ˆ˜์ •๋œ ์ทจ์•ฝ์ ๊ณผ ์ค‘๋ณต๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. CVE-2019-15846. ํ•ด๋‹น ์ทจ์•ฝ์ ์€ ํ•จ์ˆ˜์˜ ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. ๋ฌธ์ž์—ด_vformat(), string.c ํŒŒ์ผ์— ์ •์˜๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. ์‹œ์—ฐ ์•…์šฉํ•˜๋‹ค EHLO ๋ช…๋ น์— ๊ธด ๋ฌธ์ž์—ด(์ˆ˜ ํ‚ฌ๋กœ๋ฐ”์ดํŠธ)์„ ์ „๋‹ฌํ•˜์—ฌ ์ถฉ๋Œ์„ ์ผ์œผํ‚ฌ ์ˆ˜ ์žˆ์ง€๋งŒ ์ด ์ทจ์•ฝ์ ์€ ๋‹ค๋ฅธ ๋ช…๋ น์„ ํ†ตํ•ด ์•…์šฉ๋  ์ˆ˜ ์žˆ์œผ๋ฉฐ ์ž ์žฌ์ ์œผ๋กœ ์ฝ”๋“œ ์‹คํ–‰์„ ๊ตฌ์„ฑํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋  ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค.

ํ•ด๋‹น ์ทจ์•ฝ์ ์„ ์ฐจ๋‹จํ•  ์ˆ˜ ์žˆ๋Š” ํ•ด๊ฒฐ ๋ฐฉ๋ฒ•์€ ์—†์œผ๋ฏ€๋กœ ๋ชจ๋“  ์‚ฌ์šฉ์ž๋Š” ๊ธด๊ธ‰ํ•˜๊ฒŒ ์—…๋ฐ์ดํŠธ๋ฅผ ์„ค์น˜ํ•˜๊ณ  ์ ์šฉํ•˜์‹œ๊ธฐ ๋ฐ”๋ž๋‹ˆ๋‹ค. ํŒจ์น˜ ๋˜๋Š” ํ˜„์žฌ ์ทจ์•ฝ์ ์— ๋Œ€ํ•œ ์ˆ˜์ • ์‚ฌํ•ญ์ด ํฌํ•จ๋œ ๋ฐฐํฌํŒ์—์„œ ์ œ๊ณตํ•˜๋Š” ํŒจํ‚ค์ง€๋ฅผ ์‚ฌ์šฉํ•˜์‹ญ์‹œ์˜ค. ๋‹ค์Œ์— ๋Œ€ํ•œ ํ•ซํ”ฝ์Šค๊ฐ€ ์ถœ์‹œ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. Ubuntu (๋ธŒ๋žœ์น˜ 19.04์—๋งŒ ์˜ํ–ฅ์„ ๋ฏธ์นจ) ์•„์น˜ ๋ฆฌ๋ˆ…์Šค, FreeBSD์˜, ๋ฐ๋น„์•ˆ (Debian 10 Buster์—๋งŒ ์˜ํ–ฅ์„ ๋ฏธ์นฉ๋‹ˆ๋‹ค) ํŽ˜๋„๋ผ. RHEL ๋ฐ CentOS๋Š” ๋ฌธ์ œ์˜ ์˜ํ–ฅ์„ ๋ฐ›์ง€ ์•Š์Šต๋‹ˆ๋‹ค. Exim์ด ํ‘œ์ค€ ํŒจํ‚ค์ง€ ์ €์žฅ์†Œ์— ํฌํ•จ๋˜์–ด ์žˆ์ง€ ์•Š๊ธฐ ๋•Œ๋ฌธ์ž…๋‹ˆ๋‹ค. EPEL7 ์ง€๊ธˆ์€ ์—…๋ฐ์ดํŠธํ•˜์„ธ์š” ์•„๋‹ˆ). SUSE/openSUSE์—์„œ๋Š” Exim 4.88 ๋ถ„๊ธฐ ์‚ฌ์šฉ์œผ๋กœ ์ธํ•ด ์ทจ์•ฝ์ ์ด ๋‚˜ํƒ€๋‚˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€