9 고객지원‎ > ‎보안공지‎ > ‎

2010/01/11 PowerDNS Buffer Overflow 취약점 업데이트 권고

게시자: 고영진, 2010. 2. 28. 오전 10:57   [ 2010. 2. 28. 오전 11:01에 업데이트됨 ]

□ 개요
o PowerDNS Recursor에 원격 서비스거부(Denial of Service)공격 및 원격제어가 가능한 신규
  취약점이 발견되어 네임서버 관리자의 주의를 요함[1]
o 악의적으로 변조된 메세지 데이터의 버퍼 사이즈를 확인하지 않고 처리함으로서 발생
   ※ PowerDNS : 다양한 추가(db2, ldap, bind, geo 등) 기능을 지원하는 경량화 네임서버
   ※ PowerDNS Recursor : PowerDNS에 재귀적 질의에 대한 응답 기능을 수행하는 데몬 프로그램

□ 해당시스템
o  PowerDNS의 PowerDNS 3.1.7.1 이하 버젼

□ 영향
o 공격자는 해당 취약점을 이용하여 PowerDNS Recursor 네임서버의 서비스를 중지시킬 수 있음
  - 공격 성공 시, 해당 네임서버의 서비스 중지 및 도메인 정보 변경이 가능

□ 해결 방안
o 네임서버로 PowerDNS Recursor 시스템을 운영 중이라면, 해당 보안 취약점에 대비하기 위하여
  각 벤더사의 PowerDNS 최신버젼으로 업그레이드를 권고[4]
   ※ 최신 버젼 : PowerDNS의 PowerDNS 3.1.7.2 (2010.1.10 기준)

o 패치가 어려울 경우, 신뢰할 수 있는 호스트에 대해서만 Recursive Query를 받을 수 있도록
  설정할 것을 권고.
   ※ Recursive Query (재귀적 질의) : 프로그래밍의 재귀 알고리즘처럼 네임서버가 원하는
      대답을 받을 때까지 같은 작업 (원격 네임서버에게 질의를 한 후 , 다른 곳을 참조하라는
      응답을 받아 다시 다른 원격 네임서버에게 질의를 하는 작업) 을 되풀이하도록 하는 작업

   - recursor.conf  -

    allow-from=127.0.0.1(신뢰할 수 있는 호스트)
  

o 네임서버의 Resolver 기능이 필요하지 않을 경우, Disable(비활성화)시킬 것을 권고.
   ※ 주의 : Resolver 기능이 비활성화 되었을 시,  Recursive Query에 대한 응답이 불가능함
      오직 Authoritative DNS 로서 서비스 함.

o 네임서버는 신뢰할 수 있는 호스트에 대해서만 접근할 수 있도록 방화벽 설정을 변경하도록 권고

□ 참조 사이트
[1] http://www.securityfocus.com/bid/37650/info
[2] http://doc.powerdns.com/powerdns-advisory-2010-01.html
[3] http://doc.powerdns.com/powerdns-advisory-2010-02.html
[4] http://www.powerdns.com/en/downloads.aspx

□ 기타 문의사항
o 한국인터넷진흥원 인터넷침해대응센터 : 국번없이 118 

Comments