English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 25407
À§Çèµµ 40
Æ÷Æ® 5432
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù DB
»ó¼¼¼³¸í ¿ø°Ý È£½ºÆ®¿¡ ¼³Ä¡µÈ PostgreSQL ¹öÀüÀÌ 12.21 ÀÌÀüÀÇ 12, 13.17 ÀÌÀüÀÇ 13, 14.14 ÀÌÀüÀÇ 14, 15.9 ÀÌÀüÀÇ 15, 16.5 ÀÌÀüÀÇ 16, ¶Ç´Â 17.1 ÀÌÀüÀÇ 17ÀÎ °æ¿ì, ¿©·¯ Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹ÞÀ» ¼ö ÀÖ½À´Ï´Ù:

- PostgreSQL PL/Perl¿¡¼­ ȯ°æ º¯¼ö¸¦ À߸ø Á¦¾îÇÏ¿© ±ÇÇÑÀÌ ¾ø´Â µ¥ÀÌÅͺ£À̽º »ç¿ëÀÚ°¡ ¹Î°¨ÇÑ ÇÁ·Î¼¼½º ȯ°æ º¯¼ö(¿¹: PATH)¸¦ º¯°æÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ´Â °ø°ÝÀÚ°¡ µ¥ÀÌÅͺ£À̽º ¼­¹ö ¿î¿µ üÁ¦ »ç¿ëÀÚ°¡ ¾Æ´Ï´õ¶óµµ ÀÓÀÇ ÄÚµå ½ÇÇàÀ» °¡´ÉÇÏ°Ô ÇÒ ¼ö ÀÖ½À´Ï´Ù. (CVE-2024-10979)
- PostgreSQL¿¡¼­ À߸øµÈ ±ÇÇÑ ÇÒ´çÀ¸·Î ÀÎÇØ ±ÇÇÑÀÌ ³·Àº ¾ÖÇø®ÄÉÀÌ¼Ç »ç¿ëÀÚ°¡ ÀǵµÇÑ °Í°ú ´Ù¸¥ ÇàÀ» Á¶È¸Çϰųª º¯°æÇÒ ¼ö ÀÖ½À´Ï´Ù. °ø°ÝÀº ¾ÖÇø®ÄÉÀ̼ÇÀÌ SET ROLE, SET SESSION AUTHORIZATION ¶Ç´Â ÀÌ¿Í µ¿µîÇÑ ±â´ÉÀ» »ç¿ëÇÒ ¶§ ¹ß»ýÇÕ´Ï´Ù. ¹®Á¦´Â ¾ÖÇø®ÄÉÀÌ¼Ç Äõ¸®°¡ °ø°ÝÀڷκÎÅÍÀÇ ¸Å°³º¯¼ö¸¦ »ç¿ëÇϰųª Äõ¸® °á°ú¸¦ °ø°ÝÀÚ¿¡°Ô Àü´ÞÇÒ ¶§ ¹ß»ýÇÕ´Ï´Ù. ÇØ´ç Äõ¸®°¡ current_setting('role') ¶Ç´Â ÇöÀç »ç¿ëÀÚ ID¿¡ ¹ÝÀÀÇϸé, ¼¼¼ÇÀÌ SET ROLE ¶Ç´Â SET SESSION AUTHORIZATIONÀ» »ç¿ëÇÏÁö ¾ÊÀº °Íó·³ µ¥ÀÌÅ͸¦ ¼öÁ¤Çϰųª ¹ÝȯÇÒ ¼ö ÀÖ½À´Ï´Ù. °ø°ÝÀÚ´Â À߸øµÈ »ç¿ëÀÚ ID°¡ Àû¿ëµÇ´Â °ÍÀ» Á¦¾îÇÏÁö ¾Ê½À´Ï´Ù. ±ÇÇÑÀÌ ³·Àº ¼Ò½º¿¡¼­ÀÇ Äõ¸® ÅØ½ºÆ®´Â ¿©±â¼­ ¹®Á¦°¡ µÇÁö ¾Ê½À´Ï´Ù. SET ROLE ¹× SET SESSION AUTHORIZATIONÀº °ËÁõµÇÁö ¾ÊÀº Äõ¸®¿¡ ´ëÇÑ »÷µå¹Ú½º°¡ ¾Æ´Ï±â ¶§¹®ÀÔ´Ï´Ù. (CVE-2024-10978)
- PostgreSQL¿¡¼­ ¼­¹ö ¿À·ù ¸Þ½ÃÁö¸¦ »ç¿ëÇϴ Ŭ¶óÀÌ¾ðÆ®´Â ÇöÀç SSL ¶Ç´Â GSS ¼³Á¤¿¡¼­ ½Å·ÚµÇÁö ¾Ê´Â ¼­¹ö°¡ libpq ¾ÖÇø®ÄÉÀ̼ǿ¡ ÀÓÀÇÀÇ NULÀÌ ¾Æ´Ñ ¹ÙÀÌÆ®¸¦ Á¦°øÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿¹¸¦ µé¾î, Áß°£ÀÚ °ø°ÝÀÚ´Â »ç¶÷À̰ųª psqlÀÇ È­¸é ½ºÅ©·¡ÆÛ »ç¿ëÀÚ°¡ À¯È¿ÇÑ Äõ¸® °á°ú·Î ¿ÀÀÎÇÒ ¼ö ÀÖ´Â ±ä ¿À·ù ¸Þ½ÃÁö¸¦ º¸³¾ ¼ö ÀÖ½À´Ï´Ù. ÀÌ´Â »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º°¡ ¿À·ù ¸Þ½ÃÁö¿Í ´Ù¸¥ ÅØ½ºÆ® °£ÀÇ °æ°è¸¦ ¸íÈ®ÇÏ°Ô Ç¥½ÃÇϴ Ŭ¶óÀÌ¾ðÆ®¿¡¼­´Â ¹®Á¦°¡ µÇÁö ¾ÊÀ» ¼ö ÀÖ½À´Ï´Ù. (CVE-2024-10977)

* Âü°í »çÀÌÆ®:
https://www.postgresql.org/about/news/postgresql-171-165-159-1414-1317-and-1221-released-2955/

* ¿µÇâ¹Þ´Â Ç÷§Æû:
PostgreSQL 16.5 ÀÌÀüÀÇ 16.x ¹öÀüµé
Any operating system Any version
ÇØ°áÃ¥ PostgreSQL À¥ ÆäÀÌÁöÀÎ http://www.postgresql.org/download/¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â PostgreSQLÀÇ °¡Àå ÃֽйöÀü(16.5 ¶Ç´Â ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2024-10976,CVE-2024-10977,CVE-2024-10978,CVE-2024-10979 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)