| 
   
            
 	            | Ãë¾àÁ¡ID | 25050 |   
 	            | À§Çèµµ | 40 |  
 	            | Æ÷Æ® | 5432 |  	
 	            | ÇÁ·ÎÅäÄÝ | TCP |  	
 	            | ºÐ·ù | DB |  	
 	            | »ó¼¼¼³¸í | PostgreSQL ¼¹öÀÇ ¹öÀü Á¤º¸¿¡ µû¸£¸é ÇØ´ç ¼¹ö¿¡´Â ´ÙÁßÀÇ ¿ø°Ý Ãë¾àÁ¡µé(3)ÀÌ Á¸ÀçÇÑ´Ù. PostgreSQLÀº SQLÀÇ È®Àå ¼ºê¼Â(subset)À» Áö¿øÇÏ´Â °´Ã¼-°ü°èÇü µ¥ÀÌÅͺ£À̽º °ü¸® ½Ã½ºÅÛ(DBMS) ·Î¼ ¸ðµç ¼Ò½º°¡ °ø°³µÇ¾î ÀÖ´Â ¹«·á ¼ÒÇÁÆ®¿þ¾îÀÌ´Ù. PostgreSQL 7.3¿¡¼ 8.0.2±îÁöÀÇ ¹öÀüµéÀº ¾Æ·¡¿¡ ÀÖ´Â µÎ °³ÀÇ Ãë¾àÁ¡µé¿¡ Ãë¾àÇÏ´Ù. ÀÌ Ãë¾àÁ¡µéÀº ¾ÇÀÇÀûÀÎ »ç¿ëÀڵ鿡 ÀÇÇØ ¼ºñ½º °ÅºÎ °ø°ÝÀ» ÀÏÀ¸Å°°Å³ª »óÀ§ ±ÇÇÑÀ» ȹµæÇÏ´Â µ¥ µµ¿ëµÉ ¼ö ÀÖ´Ù. 
 1) ¹®ÀÚ º¯È¯ Ãë¾àÁ¡: ¿ø°ÝÁöÀÇ ÀÎÁõ¹ÞÀº °ø°ÝÀÚ°¡ ¹®ÀÚ ¼¼Æ® º¯È¯(character set conversion) ÇÔ¼öµé¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ÀÎÇÏ¿© ÀÓÀÇÀÇ SQL ¸í·ÉµéÀ» ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.
 2) tsearch2 Ãë¾àÁ¡: "internal" ÀμöµéÀ» ¼ö¿ëÇÏ´Â ÇÔ¼öµéÀ» È£ÃâÇϱâ À§ÇÑ Àß Á¶ÀÛµÈ SQL ¸í·ÉÀ» º¸³¿À¸·Î½á, ¿ø°ÝÁöÀÇ ÀÎÁõ¹ÞÀº °ø°ÝÀÚ´Â ¼ºñ½º¸¦ Å©·¡½¬ ½Ãų ¼ö ÀÖ´Ù. Ãë¾àÁ¡Àº contrib/tsearch2 ¸ðµâÀÌ ¼³Ä¡µÇ¾î ÀÖ´Â 7.4¿Í ±× ÀÌÈÄÀÇ ¹öÀüµé¿¡ ¿µÇâÀ» ¹ÌÄ£´Ù.
 
 * ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç PostgreSQL ¼¹öÀÇ ¹öÀü Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
 
 * Âü°í »çÀÌÆ®:
 http://secunia.com/advisories/15217/
 
 * ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
 PostgreSQL 7.3¿¡¼ 8.0.2±îÁöÀÇ ¹öÀüµé
 ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
 |  	
 	            | ÇØ°áÃ¥ | ´ÙÀ½ PostgreSQL Security Advisory 2005-05-02¸¦ ÂüÁ¶ÇÏ¿© ÀûÀýÇÑ Á¶Ä¡¹æ¹ýÀ» Àû¿ëÇÑ´Ù. 
 -- ȤÀº --
 
 PostgreSQL FTP À¥ ÆäÀÌÁöÀÎ http://www.postgresql.org/download/ ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â PostgreSQLÀÇ °¡Àå ÃֽйöÀü(7.3.10, 7.4.8, 8.0.3 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
 |  	
 	            | °ü·Ã URL | CVE-2005-1409,CVE-2005-1410 (CVE) |  	
 	            | °ü·Ã URL | 13475,13476 (SecurityFocus) |  
 	            | °ü·Ã URL | 20401,20402 (ISS) |  |