Ãë¾àÁ¡ID |
22791 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç ½Ã½ºÅÛ¿¡´Â PHP (7.1.x)ÀÇ 7.1.5. ÀÌÀü ¹öÀüÀÌ ¼³Ä¡µÇ¾î ÀÖÀ¸¸ç, ´Ù¼öÀÇ Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹Þ´Â´Ù.
- Zend/zend_string.h ÆÄÀÏÀÇ zend_string_extend() ÇÔ¼ö¿¡´Â ½ºÆ®¸µÀ» ÇÕÄ¥ ¶§ À½¼ö ±æÀ̸¦ ¾ß±âÇÏ´Â ½ºÆ®¸µ ¿ÀºêÁ§Æ®ÀÇ º¯È ¹æÁö ½ÇÆзΠÀÎÇØ, ¸Þ¸ð¸® ÇÒ´ç ¿¡·¯°¡ Á¸ÀçÇÑ´Ù. ¹Ì ÀÎÁõµÈ ¿ø°Ý °ø°ÝÀÚ´Â ¼ºñ½º °ÅºÎ ¶Ç´Â °¡´ÉÇÑ ´Ù¸¥ ƯÁ¤µÇÁö ¾ÊÀº ¿µÇâÀ» ³¢Ä¡±â À§ÇÏ¿© ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ÀÖ´Ù.(CVE-2017-8923)
- Zend/zend_variables.h ÆÄÀÏÀÇ i_zval_ptr_dtor() ÇÔ¼ö¿¡´Â ´Ù¼öÀÇ ¸Þ¸ð¸®¸¦ ÇÒ´ç ÇÒ ¶§, ¸Þ¸ð¸® ÇÒ´ç À̽´°¡ Á¸ÀçÇÑ´Ù. ¹Ì ÀÎÁõµÈ ¿ø°Ý °ø°ÝÀÚ´Â ¹è¿ µ¥ÀÌÅÍ ±¸Á¶ »ó¿¡ Ư¼ö Á¶ÀÛÀ» ÅëÇØ, ¼ºñ½º °ÅºÎ¸¦ ¾ß±âÇϱâ À§ÇØ ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ÀÖ´Ù. (CVE-2017-9119)
* ÂüÁ¶»çÀÌÆ® : http://php.net/ChangeLog-7.php#7.1.5 |
ÇØ°áÃ¥ |
PHP À¥ »çÀÌÆ®ÀÎ http://www.php.net/downloads.php ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â PHPÀÇ °¡Àå ÃֽŠ¹öÀü(7.1.5 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇØ¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2017-8923,CVE-2017-9119 (CVE) |
°ü·Ã URL |
98518,98596 (SecurityFocus) |
°ü·Ã URL |
(ISS) |
|