[Áöµð³ÝÄÚ¸®¾Æ]³×Æ®¿öÅ© Á¦Ç° ´ë±â¾÷ÀÎ ½Ã½ºÄڽýºÅÛÁî°¡ ¡®½Ã½ºÄÚ ÅëÇÕ Ä¿¹Â´ÏÄÉÀÌ¼Ç ¸Å´ÏÀú(Cisco Unified Communications Manager: CUCM)¡¯ ¼ÒÇÁÆ®¿þ¾îÀÇ Ãë¾à¼ºÀ» ÀÌ¿ëÇÑ ºñÀÎÁõ »ç¿ëÀÚÀÇ ¿ø°Ý¿¡¼ÀÇ ¼ºñ½º °ÅºÎ °ø°ÝÀ̳ª ÀÓÀÇÀÇ ÄÚµå ½ÇÇà ¿ì·Á°¡ ÀÖ´Ù°í °æ°íÇß´Ù.
½Ã½ºÄڽýºÅÛÁî´Â 16ÀÏ(¹Ì±¹½Ã°£) ¹ßÇ¥ÇÑ
º¸¾È ±Ç°í¿¡¼ Èü ¿À¹öÇ÷οì(heap-overflow)ÀÇ Ãë¾à¼ºÀº CUCMÀÇ Áõ¸í¼ ½Å·Ú ¸®½ºÆ®(Certificate Trust List, CTL) °ø±ÞÀÚ ¼ºñ½º¿¡ Á¸ÀçÇÑ´Ù°í ¹àÇû´Ù.
CTL´Â CUCM ¼¹öÀÇ ½Äº° ÀÎÁõÀ» À§ÇØ ¡®½Ã½ºÄÚ ÅëÇÕ IP Æù(Cisco Unified IP Phone)¡¯À¸·Î »ç¿ëµÈ´Ù. Èü ¿À¹öÇ÷οìÀÇ Ãë¾à¼ºÀº Áõ¸í¼ ½Å·Ú ¸®½ºÆ® ¼ºñ½º Ŭ¶óÀÌ¾ðÆ® ¹× TCP Æ÷Æ® 2444ÀÇ »çÀÌ¿¡¼ ¹ß»ýÇÑ´Ù. TCP Æ÷Æ® 2444´Â »ç¿ëÀÚ°¡ ¼öÁ¤ÇÒ ¼ö ÀÖ´Ù.
½Ã½ºÄڽýºÅÛÁî´Â ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ® ¹× À̹ø¿¡ ¹ß°ßµÈ Ãë¾à¼ºÀÇ ´ëÀÀ¹ýÀ» °ø°³Çß´Ù. ¾÷µ¥ÀÌÆ® ¸µÅ©´Â º¸¾È ±Ç°í¿¡ Æ÷ÇԵŠÀÖ´Ù. @