English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 25050
À§Çèµµ 40
Æ÷Æ® 5432
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù DB
»ó¼¼¼³¸í PostgreSQL ¼­¹öÀÇ ¹öÀü Á¤º¸¿¡ µû¸£¸é ÇØ´ç ¼­¹ö¿¡´Â ´ÙÁßÀÇ ¿ø°Ý Ãë¾àÁ¡µé(3)ÀÌ Á¸ÀçÇÑ´Ù. PostgreSQLÀº SQLÀÇ È®Àå ¼­ºê¼Â(subset)À» Áö¿øÇÏ´Â °´Ã¼-°ü°èÇü µ¥ÀÌÅͺ£À̽º °ü¸® ½Ã½ºÅÛ(DBMS) ·Î¼­ ¸ðµç ¼Ò½º°¡ °ø°³µÇ¾î ÀÖ´Â ¹«·á ¼ÒÇÁÆ®¿þ¾îÀÌ´Ù. PostgreSQL 7.3¿¡¼­ 8.0.2±îÁöÀÇ ¹öÀüµéÀº ¾Æ·¡¿¡ ÀÖ´Â µÎ °³ÀÇ Ãë¾àÁ¡µé¿¡ Ãë¾àÇÏ´Ù. ÀÌ Ãë¾àÁ¡µéÀº ¾ÇÀÇÀûÀÎ »ç¿ëÀڵ鿡 ÀÇÇØ ¼­ºñ½º °ÅºÎ °ø°ÝÀ» ÀÏÀ¸Å°°Å³ª »óÀ§ ±ÇÇÑÀ» ȹµæÇÏ´Â µ¥ µµ¿ëµÉ ¼ö ÀÖ´Ù.

1) ¹®ÀÚ º¯È¯ Ãë¾àÁ¡: ¿ø°ÝÁöÀÇ ÀÎÁõ¹ÞÀº °ø°ÝÀÚ°¡ ¹®ÀÚ ¼¼Æ® º¯È¯(character set conversion) ÇÔ¼öµé¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ÀÎÇÏ¿© ÀÓÀÇÀÇ SQL ¸í·ÉµéÀ» ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.
2) tsearch2 Ãë¾àÁ¡: "internal" ÀμöµéÀ» ¼ö¿ëÇÏ´Â ÇÔ¼öµéÀ» È£ÃâÇϱâ À§ÇÑ Àß Á¶ÀÛµÈ SQL ¸í·ÉÀ» º¸³¿À¸·Î½á, ¿ø°ÝÁöÀÇ ÀÎÁõ¹ÞÀº °ø°ÝÀÚ´Â ¼­ºñ½º¸¦ Å©·¡½¬ ½Ãų ¼ö ÀÖ´Ù. Ãë¾àÁ¡Àº contrib/tsearch2 ¸ðµâÀÌ ¼³Ä¡µÇ¾î ÀÖ´Â 7.4¿Í ±× ÀÌÈÄÀÇ ¹öÀüµé¿¡ ¿µÇâÀ» ¹ÌÄ£´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç PostgreSQL ¼­¹öÀÇ ¹öÀü Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://secunia.com/advisories/15217/

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
PostgreSQL 7.3¿¡¼­ 8.0.2±îÁöÀÇ ¹öÀüµé
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ ´ÙÀ½ PostgreSQL Security Advisory 2005-05-02¸¦ ÂüÁ¶ÇÏ¿© ÀûÀýÇÑ Á¶Ä¡¹æ¹ýÀ» Àû¿ëÇÑ´Ù.

-- ȤÀº --

PostgreSQL FTP À¥ ÆäÀÌÁöÀÎ http://www.postgresql.org/download/ ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â PostgreSQLÀÇ °¡Àå ÃֽŠ¹öÀü(7.3.10, 7.4.8, 8.0.3 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2005-1409,CVE-2005-1410 (CVE)
°ü·Ã URL 13475,13476 (SecurityFocus)
°ü·Ã URL 20401,20402 (ISS)