Ãë¾àÁ¡ID |
25226 |
À§Çèµµ |
40 |
Æ÷Æ® |
3306 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
DB |
»ó¼¼¼³¸í |
ÇØ´ç ½Ã½ºÅÛ¿¡´Â MySQL(5.5.x)ÀÇ 5.5.55. ÀÌÀü ¹öÀüÀÌ ¼³Ä¡µÇ¾î ÀÖÀ¸¸ç, ´Ù¼öÀÇ Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹Þ´Â´Ù.
- Client.cÀÇ mysql_prune_stmt_list() ÇÔ¼ö¿¡´Â ¼ºñ½º °ÅºÎ¸¦ ¾ß±âÇÏ·Á´Â ¹Ì ÀÎÁõµÈ ¿ø°Ý °ø°ÝÀÚ¸¦ Çã¿ëÇÏ´Â use-after-free ¿¡·¯°¡ Á¸ÀçÇÑ´Ù. (CVE-2017-3302)
- º¸¾È ÆĶó¹ÌÅÍ °ËÁõº¸´Ù ¾Õ¼ ¼öÇàµÇ´Â ÀÎÁõ ¶§¹®¿¡, Riddle·Î ¾Ë·ÁÁø ÀÎÁõ Á¤º¸ ³ëÃâ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. Man-in-the middle (MitM) °ø°ÝÀÚ´Â ³ªÁß¿¡ ÀÎÁõÀ» À§ÇØ »ç¿ëÇÒ ¼ö ÀÖ´Â ¹Î°¨ ÀÎÁõ Á¤º¸¸¦ ³ëÃâÇϱâ À§ÇØ, ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ÀÖ´Ù. (CVE-2017-3305)
- DML ¼ºê ÄÄÆÛ³ÍÆ®¿¡´Â ¼ºñ½º °ÅºÎ¸¦ ¾ß±âÇÏ·Á´Â ¹Ì ÀÎÁõµÈ ¿ø°Ý °ø°ÝÀÚ¸¦ Çã¿ëÇÏ´Â ´Ù¼öÀÇ Æ¯Á¤µÇÁö ¾ÊÀº °áÇÔÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-3308, CVE-2017-3456)
- ¿ÉƼ¸¶ÀÌÀú ¼ºê ÄÄÆÛ³ÍÆ®¿¡´Â ¼ºñ½º °ÅºÎ¸¦ ¾ß±âÇÏ·Á´Â ¹Ì ÀÎÁõµÈ ¿ø°Ý °ø°ÝÀÚ¸¦ Çã¿ëÇÏ´Â ´Ù¼öÀÇ Æ¯Á¤µÇÁö ¾ÊÀº °áÇÔÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-3309, CVE-2017-3453)
- Thread Pooling ¼ºê ÄÄÆÛ³ÍÆ®¿¡´Â DBÀÇ µ¥ÀÌÅ͸¦ Á¶ÀÛ(Insert, delete, update)ÇÏ·Á´Â ¹Ì ÀÎÁõµÈ ¿ø°Ý °ø°ÝÀÚ¸¦ Çã¿ëÇÏ´Â ´Ù¼öÀÇ Æ¯Á¤µÇÁö ¾ÊÀº °áÇÔÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-3329)
- ¡®º¸¾È: ±ÇÇÑ¡¯ ¼ºê ÄÄÆÛ³ÍÆ®¿¡´Â ¼ºñ½º °ÅºÎ¸¦ ¾ß±âÇÏ·Á´Â ¹Ì ÀÎÁõµÈ ¿ø°Ý °ø°ÝÀÚ¸¦ Çã¿ëÇÏ´Â ´Ù¼öÀÇ Æ¯Á¤µÇÁö ¾ÊÀº °áÇÔÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-3461, CVE-2017-3462, CVE-2017-3463)
- DLL ¼ºê ÄÄÆÛ³ÍÆ®¿¡´Â DBÀÇ µ¥ÀÌÅ͸¦ Á¶ÀÛ(Insert, delete, update)ÇÏ·Á´Â ¹Ì ÀÎÁõµÈ ¿ø°Ý °ø°ÝÀÚ¸¦ Çã¿ëÇϴ ƯÁ¤µÇÁö ¾ÊÀº °áÇÔÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-3464)
- 'Client mysqldump' ¼ºê ÄÄÆÛ³ÍÆ®¿¡´Â ºÎÁ¤ Äڵ带 ½ÇÇàÇÏ·Á´Â ¹Ì ÀÎÁõµÈ ¿ø°Ý °ø°ÝÀÚ¸¦ Çã¿ëÇϴ ƯÁ¤µÇÁö ¾ÊÀº °áÇÔÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-3600)
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: MySQL 5.5.55 ÀÌÀüÀÇ 5.5.x ¹öÀüµé ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
MySQL À¥ »çÀÌÆ®ÀÎ http://www.mysql.com/ ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â MySQLÀÇ °¡Àå ÃֽŠ¹öÀü(5.5.55 ÀÌ»ó)À¸·Î ¾÷±×·¹À̵å ÇØ¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2017-3302,CVE-2017-3305,CVE-2017-3308,CVE-2017-3309,CVE-2017-3329,CVE-2017-3453,CVE-2017-3456,CVE-2017-3461,CVE-2017-3462 (CVE) |
°ü·Ã URL |
96162,97023,97725,97742,97763,97765,97776,97812,97818,97831,97849,97851 (SecurityFocus) |
°ü·Ã URL |
(ISS) |
|