English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22791
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛ¿¡´Â PHP (7.1.x)ÀÇ 7.1.5. ÀÌÀü ¹öÀüÀÌ ¼³Ä¡µÇ¾î ÀÖÀ¸¸ç, ´Ù¼öÀÇ Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹Þ´Â´Ù.

- Zend/zend_string.h ÆÄÀÏÀÇ zend_string_extend() ÇÔ¼ö¿¡´Â ½ºÆ®¸µÀ» ÇÕÄ¥ ¶§ À½¼ö ±æÀ̸¦ ¾ß±âÇÏ´Â ½ºÆ®¸µ ¿ÀºêÁ§Æ®ÀÇ º¯È­ ¹æÁö ½ÇÆзΠÀÎÇØ, ¸Þ¸ð¸® ÇÒ´ç ¿¡·¯°¡ Á¸ÀçÇÑ´Ù. ¹Ì ÀÎÁõµÈ ¿ø°Ý °ø°ÝÀÚ´Â ¼­ºñ½º °ÅºÎ ¶Ç´Â °¡´ÉÇÑ ´Ù¸¥ ƯÁ¤µÇÁö ¾ÊÀº ¿µÇâÀ» ³¢Ä¡±â À§ÇÏ¿© ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ÀÖ´Ù.(CVE-2017-8923)

- Zend/zend_variables.h ÆÄÀÏÀÇ i_zval_ptr_dtor() ÇÔ¼ö¿¡´Â ´Ù¼öÀÇ ¸Þ¸ð¸®¸¦ ÇÒ´ç ÇÒ ¶§, ¸Þ¸ð¸® ÇÒ´ç À̽´°¡ Á¸ÀçÇÑ´Ù. ¹Ì ÀÎÁõµÈ ¿ø°Ý °ø°ÝÀÚ´Â ¹è¿­ µ¥ÀÌÅÍ ±¸Á¶ »ó¿¡ Ư¼ö Á¶ÀÛÀ» ÅëÇØ, ¼­ºñ½º °ÅºÎ¸¦ ¾ß±âÇϱâ À§ÇØ ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ÀÖ´Ù. (CVE-2017-9119)

* ÂüÁ¶»çÀÌÆ® :
http://php.net/ChangeLog-7.php#7.1.5
ÇØ°áÃ¥ PHP À¥ »çÀÌÆ®ÀÎ http://www.php.net/downloads.php ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â PHPÀÇ °¡Àå ÃֽŠ¹öÀü(7.1.5 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇØ¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2017-8923,CVE-2017-9119 (CVE)
°ü·Ã URL 98518,98596 (SecurityFocus)
°ü·Ã URL (ISS)