Ãë¾àÁ¡ID |
25060 |
À§Çèµµ |
20 |
Æ÷Æ® |
3306 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
DB |
»ó¼¼¼³¸í |
ÇØ´ç È£½ºÆ®¿¡´Â 5.0.40 / 5.1.18-beta ÀÌÀüÀÇ MySQLÀÇ ¾î¶² ¹öÀüÀÌ °¡µ¿ ÁßÀÌ´Ù. MySQL 5.0.40 ÀÌÀüÀÇ 5.0.x ¹öÀüµé°ú 5.1.18-beta ÀÌÀüÀÇ 5.1.x ¹öÀüµéÀº 0À¸·Î ³ª´©±â ¿À·ù¿Í NULL Æ÷ÀÎÅÍ ÂüÁ¶·ÎÀÇ °á°ú¸¦ ÃÊ·¡ÇÒ ¼ö ÀÖ´Â Á¶ÀÛµÈ IF ¹®ÀåÀ» ÅëÇØ ·ÎÄà °ø°ÝÀÚ°¡ ¼ºñ½º °ÅºÎ(µ¥ÀÌÅͺ£À̽º Å©·¡½¬)¸¦ À¯¹ßÇÒ ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. Àß Á¶ÀÛµÈ IF ÁúÀǸ¦ º¸³¿À¸·Î½á, SELECT ¸í·É ±ÇÇÑÀ» °¡Áø ÀÎÁõ¹ÞÀº ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ¿µÇâÀ» ¹Þ´Â µ¥ÀÌÅͺ£À̽º¸¦ Å©·¡½¬ ½Ãų ¼ö ÀÖ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç MySQLÀÇ ¹è³Ê Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://bugs.mysql.com/bug.php?id=27513 http://secunia.com/advisories/25188
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: MySQL AB, MySQL 5.0.40 ÀÌÀüÀÇ 5.0.x ¹öÀüµé MySQL AB, MySQL 5.1.18-beta ÀÌÀüÀÇ 5.1.x ¹öÀüµé ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
MySQL À¥ »çÀÌÆ®ÀÎ http://www.mysql.com/ ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â MySQLÀÇ °¡Àå ÃֽŠ¹öÀü(5.0.40 ȤÀº 5.1.18-beta ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2007-2583 (CVE) |
°ü·Ã URL |
23911 (SecurityFocus) |
°ü·Ã URL |
34232 (ISS) |
|