English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 25060
À§Çèµµ 20
Æ÷Æ® 3306
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù DB
»ó¼¼¼³¸í ÇØ´ç È£½ºÆ®¿¡´Â 5.0.40 / 5.1.18-beta ÀÌÀüÀÇ MySQLÀÇ ¾î¶² ¹öÀüÀÌ °¡µ¿ ÁßÀÌ´Ù. MySQL 5.0.40 ÀÌÀüÀÇ 5.0.x ¹öÀüµé°ú 5.1.18-beta ÀÌÀüÀÇ 5.1.x ¹öÀüµéÀº 0À¸·Î ³ª´©±â ¿À·ù¿Í NULL Æ÷ÀÎÅÍ ÂüÁ¶·ÎÀÇ °á°ú¸¦ ÃÊ·¡ÇÒ ¼ö ÀÖ´Â Á¶ÀÛµÈ IF ¹®ÀåÀ» ÅëÇØ ·ÎÄà °ø°ÝÀÚ°¡ ¼­ºñ½º °ÅºÎ(µ¥ÀÌÅͺ£À̽º Å©·¡½¬)¸¦ À¯¹ßÇÒ ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. Àß Á¶ÀÛµÈ IF ÁúÀǸ¦ º¸³¿À¸·Î½á, SELECT ¸í·É ±ÇÇÑÀ» °¡Áø ÀÎÁõ¹ÞÀº ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ¿µÇâÀ» ¹Þ´Â µ¥ÀÌÅͺ£À̽º¸¦ Å©·¡½¬ ½Ãų ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç MySQLÀÇ ¹è³Ê Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://bugs.mysql.com/bug.php?id=27513
http://secunia.com/advisories/25188

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
MySQL AB, MySQL 5.0.40 ÀÌÀüÀÇ 5.0.x ¹öÀüµé
MySQL AB, MySQL 5.1.18-beta ÀÌÀüÀÇ 5.1.x ¹öÀüµé
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ MySQL À¥ »çÀÌÆ®ÀÎ http://www.mysql.com/ ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â MySQLÀÇ °¡Àå ÃֽŠ¹öÀü(5.0.40 ȤÀº 5.1.18-beta ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2007-2583 (CVE)
°ü·Ã URL 23911 (SecurityFocus)
°ü·Ã URL 34232 (ISS)