security

Total 112
Today 0
profile_image
ino
02-09-13 16:39 0개 2,438회
KA-2002-081 : Remotely Exploitable Buffer Overflow in PGP
==========================

KA-2002-081 : Remotely Exploitable Buffer Overflow in PGP

--------------------------



최초작성일 : 2002/09/09

갱 신 일 :

출 처 : http://online.securityfocus.com/advisories/4450

작 성 자 : 변대용, yong@certcc.or.kr



-- 제목 --------------

PGP 버퍼 오버플로우 취약점



-- 해당 시스템 -------

윈도우 2000/XP에서 구동하는 PGP Corporate Desktop 7.1.1



-- 개요 --------------

PGP Corporate Desktop(PCD)이 파일명의 길이를 체크하지 않아서,

파일명이 긴 파일을 암/복호화 할 경우 PCD가 작동하지 않는다.

또한, 원격 공격자가 암호화된 파일을 보내서 파일 수신자의 시스템에서

공격코드를 실행시킬 수도 있다.



-- 설명 --------------

공격자는 공격 대상자의 공개키를 사용하여 파일을 암호화한다.



대부분의 경우, 공개키는 PGP client 소프트웨어와 버전에 대한

배너를 포함하는데, 이를 이용하여 공격자는 취약한 시스템(사용자)에

대한 대량의 리스트를 획득할 수도 있게 된다.



암호화된 파일은 공격 대상자에게 보내지고,

만약 파일명이 길 경우 이를 복호화하는 사용자의 시스템에

오버 플로우가 발생한다.



이로 인해, 공격자가 사용자의 passphrase를 획득하거나,

PCD 작동이 멈출 수 있다.



-- 영향 --------------

공격자는 본 취약점을 이용하여,



원격으로 코드를 실행하거나,

PGP passphrase를 획득할 수 있다.



-- 해결책 ------------

PGP에서 제공하는 패치를 아래의 URL에서 다운로드하여 해결한다.



URL : http://www.nai.com/naicommon/download/upgrade/patches/patch-pgphotfix.asp



-- 참조 사이트 -------

Foundstone R&D Advisory :

http://www.foundstone.com/knowledge/randd-advisories.html



----------------------------------------------------------------

한국정보보호진흥원(Korea Information Security Agency),

Computer Emergency Response Team Coordination Center , CERTCC-KR

전화: 118 (지방 02-118) Email: cert@certcc.or.kr

================================================================


댓글목록

등록된 댓글이 없습니다.