English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22740
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç À¥ ¼­¹ö´Â 5.6.25 ¹öÀüº¸´Ù ´õ ¿À·¡µÈ PHPÀÇ ¹öÀüÀ» °¡µ¿ ÁßÀÌ´Ù. PHP´Â À¥ °³¹ß¿¡ ÀûÇÕÇÏ°í HTML¿¡ ÀÓº£µðµå(embedded) µÉ ¼ö ÀÖ´Â ³Î¸® »ç¿ë ÁßÀÎ ¹ü¿ë ½ºÅ©¸³Æà ¾ð¾îÀÌ´Ù. PHPÀÇ 5.6.25 ÀÌÀü ¹öÀüÀº ´ÙÀ½°ú °°Àº ´ÙÁßÀÇ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.

- ¿ªÁú·ÄÈ­¸¦ Çϴµ¿¾È ¿ÀºêÁ§Æ®¸¦ ó¸®ÇÒ ¶§ var_unserializer.c ÆÄÀÏÀÇ object_common2() ÇÔ¼ö¿¡¼­ ¿À·ù°¡ ¹ß»ýÇÑ´Ù. ÀÌ·Î ÀÎÇØ °ø°ÝÀÚ´Â ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù.

- snmp.c ÆÄÀÏÀÇ php_snmp_parse_oid() ÇÔ¼ö¿¡ Á¤¼öÇü ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÀÌ·Î ÀÎÇØ °ø°ÝÀÚ´Â Èü ±â¹ÝÀÇ ¿À¹öÇ÷ο츦 ÀÏÀ¸ÄÑ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù.

- gd_topal.c ÆÄÀÏÀÇ select_colors() ÇÔ¼ö¿¡¼­ Ä÷¯ÀÇ °³¼ö¸¦ ó¸®ÇÒ ¶§ ¿À·ù°¡ ¹ß»ýÇÑ´Ù. ÀÌ·Î ÀÎÇØ °ø°ÝÀÚ´Â Èü ±â¹ÝÀÇ ¿À¹öÇ÷ο츦 ÀÏÀ¸ÄÑ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù.

- ereg.c ÆÄÀÏÀÇ sql_regcase() ÇÔ¼ö¿¡¼­ ¸Å¿ì ±ä ¹®ÀÚ¿­À» ¿Ã¹Ù¸£°Ô ó¸®ÇÏÁö ¸øÇÏ¿© ¿À¹öÇ÷ο찡 ¹ß»ýÇÑ´Ù. ÀÌ·Î ÀÎÇØ °ø°ÝÀÚ´Â ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù.

- wddx.c ÆÄÀÏÀÇ php_wddx_pop_element() ÇÔ¼ö¿¡¼­ Base64 ¹ÙÀ̳ʸ® °ªÀ» ó¸®ÇÒ ¶§ NULL Æ÷ÀÎÅ͸¦ ¿ªÂüÁ¶ÇÏ´Â ¿À·ù°¡ ¹ß»ýÇÑ´Ù. ÀÌ·Î ÀÎÇØ °ø°ÝÀÚ´Â ¼­ºñ½º °ÅºÎ¸¦ ÀÏÀ¸Å³ ¼ö ÀÖ´Ù.

- wddx.c ÆÄÀÏÀÇ php_wddx_pop_element() ÇÔ¼ö¿¡ NULL Æ÷ÀÎÅ͸¦ ¿ªÂüÁ¶ÇÏ´Â Á¤ÀǵÇÁö ¾ÊÀº ¿À·ù°¡ Á¸ÀçÇÑ´Ù. ÀÌ·Î ÀÎÇØ °ø°ÝÀÚ´Â ¼­ºñ½º °ÅºÎ¸¦ ÀÏÀ¸Å³ ¼ö ÀÖ´Ù.

- base64.c ÆÄÀÏÀÇ php_base64_encode() ÇÔ¼ö¿¡ Á¤¼öÇü ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÀÌ·Î ÀÎÇØ °ø°ÝÀÚ´Â ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù.

- wddx.c ÆÄÀÏÀÇ php_wddx_deserialize_ex() ÇÔ¼ö¿¡ NULL Æ÷ÀÎÅ͸¦ ¿ªÂüÁ¶ÇÏ´Â ¿À·ù°¡ Á¸ÀçÇÑ´Ù. ÀÌ·Î ÀÎÇØ °ø°ÝÀÚ´Â ¼­ºñ½º °ÅºÎ¸¦ ÀÏÀ¸Å³ ¼ö ÀÖ´Ù.

- quot_print.c ÆÄÀÏÀÇ php_quot_print_encode() ÇÔ¼ö¿¡ Á¤¼öÇü ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÀÌ·Î ÀÎÇØ °ø°ÝÀÚ´Â Èü ±â¹ÝÀÇ ¿À¹öÇ÷ο츦 ÀÏÀ¸ÄÑ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù.

- var.c ÆÄÀÏÀÇ unserialize() ÇÔ¼ö¿¡ use-after-free ¿À·ù°¡ Á¸ÀçÇÑ´Ù. ÀÌ·Î ÀÎÇØ °ø°ÝÀÚ´Â ÀÌ¹Ì ÇØÁ¦µÈ ¸Þ¸ð¸®¸¦ ¿ªÂüÁ¶ÇÏ¿© ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù.

- ftp_fopen_wrapper.c ÆÄÀÏÀÇ php_ftp_fopen_connect() ÇÔ¼ö¿¡ °ø°ÝÀÚ°¡ man-in-the-middle °ø°ÝÀ» ½ÃµµÇÏ¿© FTP º¸¾ÈÀ» ´Ù¿î±×·¹À̵å ÇÒ ¼ö ÀÖ´Â ¿À·ù°¡ Á¸ÀçÇÑ´Ù.

- wddx.c ÆÄÀÏÀÇ php_wddx_process_data() ÇÔ¼ö¿¡¼­ ºÎÀûÀýÇÑ ½Ã°£°ªÀ» ¿ªÁú·ÄÈ­ÇÒ ¶§ ¿À·ù°¡ ¹ß»ýÇÑ´Ù. ÀÌ·Î ÀÎÇØ °ø°ÝÀÚ´Â ¼­ºñ½º °ÅºÎ¸¦ ÀÏÀ¸Å³ ¼ö ÀÖ´Ù.

- exif.c ÆÄÀÏÀÇ exif_process_IFD_in_TIFF() ÇÔ¼ö¿¡¼­ TIFF À̹ÌÁö¸¦ ó¸®ÇÒ ¶§ ¿À·ù°¡ ¹ß»ýÇÑ´Ù. ÀÌ·Î ÀÎÇØ °ø°ÝÀÚ´Â ¸Þ¸ð¸® »óÀÇ Áß¿ä Á¤º¸¸¦ ȹµæÇÒ ¼ö ÀÖ´Ù.

- url.c ÆÄÀÏÀÇ php_url_encode() ÇÔ¼ö¿¡¼­ ¸Å¿ì ±ä ¹®ÀÚ¿­À» ó¸®ÇÒ ¶§ Á¤¼öÇü ¿À¹öÇ÷ο찡 ¹ß»ýÇÑ´Ù. ÀÌ·Î ÀÎÇØ °ø°ÝÀÚ´Â ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù.

- uuencode.c ÆÄÀÏÀÇ php_uuencode() ÇÔ¼ö¿¡ Á¤¼öÇü ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÀÌ·Î ÀÎÇØ °ø°ÝÀÚ´Â ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù.

- bz2.c ÆÄÀÏÀÇ bzdecompress() ÇÔ¼ö¿¡ Á¤¼öÇü ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÀÌ·Î ÀÎÇØ °ø°ÝÀÚ´Â ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù.

- gd.c ÆÄÀÏÀÇ imagegammacorrect() ÇÔ¼ö¿¡¼­ À½¼öÇü °¨¸¶ °ªÀ» ó¸®ÇÒ ¶§ Àε¦½Ì ¿À·ù°¡ ¹ß»ýÇÑ´Ù. ÀÌ·Î ÀÎÇØ °ø°ÝÀÚ´Â ÀÓÀÇÀÇ ¸Þ¸ð¸® »ó¿¡ NULL°ªÀ» ÁÖÀÔÇÏ¿© ¼­ºñ½º °ÅºÎ¸¦ ÀÏÀ¸Å°°Å³ª ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù.

- interface.c ÆÄÀÏÀÇ curl_escape() ÇÔ¼ö¿¡¼­ ¸Å¿ì ±ä Å»Ãâ ¹®ÀÚµéÀ» ó¸®ÇÒ ¶§ Á¤¼öÇü ¿À¹öÇ÷ο찡 ¹ß»ýÇÑ´Ù. ÀÌ·Î ÀÎÇØ °ø°ÝÀÚ´Â ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù.

- session.c ÆÄÀÏ¿¡¼­ ¼¼¼Ç À̸§À» ó¸®ÇÒ ¶§ ¿À·ù°¡ ¹ß»ýÇÑ´Ù. ÀÌ·Î ÀÎÇØ °ø°ÝÀÚ´Â ÀÓÀÇÀÇ µ¥ÀÌÅ͸¦ ¼¼¼Ç¿¡ ÀÔ·ÂÇÒ ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç ¿ø°ÝÁö PHP ¼­¹öÀÇ ¹öÀü Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://php.net/ChangeLog-5.php#5.6.25

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
PHP 5.6.25 ÀÌÀüÀÇ ¹öÀüµé
Any operating system Any version
ÇØ°áÃ¥ PHP À¥ »çÀÌÆ®ÀÎ http://www.php.net/downloads.php ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â PHPÀÇ °¡Àå ÃֽŠ¹öÀü(5.6.25 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)