English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 25039
À§Çèµµ 40
Æ÷Æ® 3306
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù DB
»ó¼¼¼³¸í ¹öÀü 4.1.5 º¸´Ù ÀÛÀº MySQL 4.1.xÀÇ ¹öÀüÀÌ ÇØ´ç È£½ºÆ®¿¡¼­ °¡µ¿ ÁßÀÌ´Ù. 4.1.5 ÀÌÀüÀÇ MySQL 4.1.x ¹öÀüµéÀº libmysqlclient¿¡ ÀÖ´Â ¹öÆÛ ¿À¹öÇ÷ο쿡 Ãë¾àÇÏ´Ù. ÀÌ Ãë¾àÁ¡Àº ¿ø°ÝÁöÀÇ ÀÎÁõ¹ÞÀº °ø°ÝÀÚ°¡ Àß Á¶ÀÛµÈ ¹Ì¸® ÁغñµÈ ¹®ÀåµéÀ» ÀÌ¿ëÇÏ¿© bulk insert¸¦ ¼öÇà, ¹öÆÛ¸¦ ¿À¹öÇÃ·Î¿ì ½Ãų ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. °ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© MySQL ¼­¹ö¸¦ Å©·¡½¬°¡ ÀϾ°Ô Çϰųª mysqld ÇÁ·Î¼¼½º¸¦ °¡µ¿ ÁßÀÎ »ç¿ëÀÚÀÇ ±ÇÇÑÀ¸·Î ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç MySQL ¼­¹öÀÇ ¹öÀü Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://bugs.mysql.com/bug.php?id=5194
http://www.securitytracker.com/alerts/2004/Sep/1011408.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
MySQL AB, MySQL 4.1.5 ÀÌÀüÀÇ 4.1.x ¹öÀüµé
Unix, Linux Any version
ÇØ°áÃ¥ ´ÙÀ½ MySQL À¥ »çÀÌÆ®¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â MySQLÀÇ °¡Àå ÃֽйöÀü(4.1.5 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù:
http://www.mysql.com/downloads/mysql/
°ü·Ã URL (CVE)
°ü·Ã URL 11261 (SecurityFocus)
°ü·Ã URL 17493 (ISS)