English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 25228
À§Çèµµ 40
Æ÷Æ® 3306
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù DB
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛ¿¡´Â MySQL(5.7.x)ÀÇ 5.7.18. ÀÌÀü ¹öÀüÀÌ ¼³Ä¡µÇ¾î ÀÖÀ¸¸ç, ´Ù¼öÀÇ Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹Þ´Â´Ù.

- ¡®Broadwell-specific Montgomery multiplication¡¯ ÇÁ·Î½ÃÁ®ÀÇ OpenSSL ÄÄÆÛ³ÍÆ®¿¡´Â 256 ºñÆ®º¸´Ù ±ä °¡ºÐÀÇ ÀÔ·Â ±æÀ̸¦ ´Ù·ê ¶§, ¡®carry propagation¡¯ ¿¡·¯°¡ Á¸ÀçÇÑ´Ù. ÀÌ Ãë¾àÁ¡Àº ÀϽÃÀûÀÎ ÀÎÁõ°ú Å° Çù»ó ½ÇÆÐ ¶Ç´Â °ø°³Å° ó¸®ÀÇ ÀçÇö °¡´ÉÇÑ À߸øµÈ °á°ú¸¦ ¾ß±âÇÑ´Ù. ¡®man-in-the-middle¡¯ °ø°ÝÀÚ´Â Brainpool P-512 curves¿¡ »ç¿ëµÇ´Â ECDH Å° Çù»óÀ» ³ëÃâ½ÃÅ°±â À§ÇÏ¿©, ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ÀÖ´Ù. (CVE-2016-7055)

- DML ¼­ºê ÄÄÆÛ³ÍÆ®¿¡´Â ¼­ºñ½º °ÅºÎ¸¦ ¾ß±âÇÏ·Á´Â ¹Ì ÀÎÁõµÈ ¿ø°Ý °ø°ÝÀÚ¸¦ Çã¿ëÇÏ´Â ´Ù¼öÀÇ Æ¯Á¤µÇÁö ¾ÊÀº °áÇÔÀÌ Á¸ÀçÇÑ´Ù. CVE-2017-3331Àº 5.7.11 ¿¡¼­ 5.7.17. ¹öÀü±îÁö ¿µÇâÀ» ³¢Ä£´Ù. (CVE-2017-3308, CVE-2017-3456)

- ¿ÉƼ¸¶ÀÌÀú ¼­ºê ÄÄÆÛ³ÍÆ®¿¡´Â ¼­ºñ½º °ÅºÎ¸¦ ¾ß±âÇÏ·Á´Â ¹Ì ÀÎÁõµÈ ¿ø°Ý °ø°ÝÀÚ¸¦ Çã¿ëÇÏ´Â ´Ù¼öÀÇ Æ¯Á¤µÇÁö ¾ÊÀº °áÇÔÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-3309, CVE-2017-3453, CVE-2017-3459)

- Thread Pooling ¼­ºê ÄÄÆÛ³ÍÆ®¿¡´Â ¼­ºñ½º °ÅºÎ¸¦ ¾ß±âÇÏ·Á´Â ¹Ì ÀÎÁõµÈ ¿ø°Ý °ø°ÝÀÚ¸¦ Çã¿ëÇÏ´Â ´Ù¼öÀÇ Æ¯Á¤µÇÁö ¾ÊÀº °áÇÔÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-3329)

- ¸âij½¬µå ¼­ºê ÄÄÆÛ³ÍÆ®¿¡´Â ¼­ºñ½º °ÅºÎ¸¦ ¾ß±âÇÏ·Á´Â ¹Ì ÀÎÁõµÈ ¿ø°Ý °ø°ÝÀÚ¸¦ Çã¿ëÇϴ ƯÁ¤µÇÁö ¾ÊÀº °áÇÔÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-3450)

- ¡®InnoDB¡¯ ¼­ºê ÄÄÆÛ³ÍÆ®¿¡´Â DBÀÇ µ¥ÀÌÅ͸¦ Á¶ÀÛ(Insert, delete)Çϰųª ¼­ºñ½º °ÅºÎ¸¦ ¾ß±âÇÏ·Á´Â ¹Ì ÀÎÁõµÈ ¿ø°Ý °ø°ÝÀÚ¸¦ Çã¿ëÇÏ´Â ´Ù¼öÀÇ Æ¯Á¤µÇÁö ¾ÊÀº °áÇÔÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-3454)

- ¡®º¸¾È: ±ÇÇÑ¡¯ ¼­ºê ÄÄÆÛ³ÍÆ®¿¡´Â DBÀÇ µ¥ÀÌÅ͸¦ Á¶ÀÛ(Insert, delete)Çϰųª ¹Î°¨ Á¤º¸¸¦ ³ëÃâÇÏ·Á´Â ¹Ì ÀÎÁõµÈ ¿ø°Ý °ø°ÝÀÚ¸¦ Çã¿ëÇÏ´Â ´Ù¼öÀÇ Æ¯Á¤µÇÁö ¾ÊÀº °áÇÔÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-3455)

- ¡®Audit Plug-in¡¯ ¼­ºê ÄÄÆÛ³ÍÆ®¿¡´Â ¼­ºñ½º °ÅºÎ¸¦ ¾ß±âÇÏ·Á´Â ¹Ì ÀÎÁõµÈ ¿ø°Ý °ø°ÝÀÚ¸¦ Çã¿ëÇϴ ƯÁ¤µÇÁö ¾ÊÀº °áÇÔÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-3460)

- ¡®º¸¾È: ±ÇÇÑ¡¯ ¼­ºê ÄÄÆÛ³ÍÆ®¿¡´Â ¼­ºñ½º °ÅºÎ¸¦ ¾ß±âÇÏ·Á´Â ¹Ì ÀÎÁõµÈ ¿ø°Ý °ø°ÝÀÚ¸¦ Çã¿ëÇÏ´Â ´Ù¼öÀÇ Æ¯Á¤µÇÁö ¾ÊÀº °áÇÔÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-3461, CVE-2017-3462, CVE-2017-3463)

- DLL ¼­ºê ÄÄÆÛ³ÍÆ®¿¡´Â DBÀÇ µ¥ÀÌÅ͸¦ Á¶ÀÛ(Insert, delete, update)ÇÏ·Á´Â ¹Ì ÀÎÁõµÈ ¿ø°Ý °ø°ÝÀÚ¸¦ Çã¿ëÇϴ ƯÁ¤µÇÁö ¾ÊÀº °áÇÔÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-3464)

- ¡®º¸¾È: ±ÇÇÑ¡¯ ¼­ºê ÄÄÆÛ³ÍÆ®¿¡´Â DBÀÇ µ¥ÀÌÅ͸¦ Á¶ÀÛ(Insert, delete, update)ÇÏ·Á´Â ¹Ì ÀÎÁõµÈ ¿ø°Ý °ø°ÝÀÚ¸¦ Çã¿ëÇÏ´Â ´Ù¼öÀÇ Æ¯Á¤µÇÁö ¾ÊÀº °áÇÔÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-3465)

- ¡®C API¡¯ ¼­ºê ÄÄÆÛ³ÍÆ®¿¡´Â ¹Î°¨ Á¤º¸¸¦ ³ëÃâÇÏ·Á´Â ¹Ì ÀÎÁõµÈ ¿ø°Ý °ø°ÝÀÚ¸¦ Çã¿ëÇϴ ƯÁ¤µÇÁö ¾ÊÀº °áÇÔÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-3467)

- ¡®º¸¾È: ¾Ïȣȭ¡¯ ¼­ºê ÄÄÆÛ³ÍÆ®¿¡´Â DBÀÇ µ¥ÀÌÅ͸¦ Á¶ÀÛ(Insert, delete, update)ÇÏ·Á´Â ¹Ì ÀÎÁõµÈ ¿ø°Ý °ø°ÝÀÚ¸¦ Çã¿ëÇÏ´Â ´Ù¼öÀÇ Æ¯Á¤µÇÁö ¾ÊÀº °áÇÔÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-3468)

- ¡®Pluggable Auth¡¯ ¼­ºê ÄÄÆÛ³ÍÆ®¿¡´Â ¼­ºñ½º °ÅºÎ¸¦ ¾ß±âÇÏ·Á´Â ¹Ì ÀÎÁõµÈ ¿ø°Ý °ø°ÝÀÚ¸¦ Çã¿ëÇϴ ƯÁ¤µÇÁö ¾ÊÀº °áÇÔÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-3599)

- 'Client mysqldump' ¼­ºê ÄÄÆÛ³ÍÆ®¿¡´Â ºÎÁ¤ Äڵ带 ½ÇÇàÇÏ·Á´Â ¹Ì ÀÎÁõµÈ ¿ø°Ý °ø°ÝÀÚ¸¦ Çã¿ëÇϴ ƯÁ¤µÇÁö ¾ÊÀº °áÇÔÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-3600)

- OpenSSL ÄÄÆÛ³ÍÆ®¿¡´Â CHACHA20/POLY1305 ¶Ç´Â RC4-MD5 ciphers¸¦ ÀÌ¿ëÇÏ¿© ÆÐŶÀ» ´Ù·ê ¶§, °æ°è°ª Àб⠿¡·¯°¡ Á¸ÀçÇÑ´Ù. ¿ø°Ý °ø°ÝÀڴ Ư¼ö Á¦ÀÛµÈ Àý»èµÈ ÆÐŶÀ» ÅëÇØ ¼­ºñ½º °ÅºÎ¸¦ ¾ß±âÇϱâ À§ÇÏ¿©, ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ÀÖ´Ù. (CVE-2017-3731)

- X86_64 ¸ù°í¸Þ¸® ½ºÄù¾î¸µ ±¸ÇöÀÇ OpenSSL ÄÄÆÛ³ÍÆ®¿¡´Â BN_mod_exp() ÇÔ¼ö°¡ ºÎÁ¤È®ÇÑ °á°ú¸¦ »ý»êÇÏ´Â °ÍÀ» ¾ß±âÇÏ´Â ¡®carry propagating¡¯ ¿¡·¯°¡ Á¸ÀçÇÑ´Ù. dzºÎÇÑ ÀÚ¿øÀ» °¡Áø ¿ø°Ý °ø°ÝÀÚ´Â private key¿¡ ´ëÇÑ ¹Î°¨ Á¤º¸¸¦ ¾ò±â À§ÇÏ¿©, ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ÀÖ´Ù. (CVE-2017-3732)

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
MySQL 5.7.17 ÀÌÀüÀÇ 5.7.x ¹öÀüµé
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ MySQL À¥ »çÀÌÆ®ÀÎ http://www.mysql.com/ ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â MySQLÀÇ °¡Àå ÃֽŠ¹öÀü(5.7.18 ÀÌ»ó)À¸·Î ¾÷±×·¹À̵å ÇØ¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2016-7055,CVE-2017-3308,CVE-2017-3309,CVE-2017-3329,CVE-2017-3331,CVE-2017-3450,CVE-2017-3453,CVE-2017-3454,CVE-2017-3455 (CVE)
°ü·Ã URL 94242,95813,95814,97725,97742,97747,97754,97763,97765,97772,97776,97791,97812,97818,97820,97822,97825,97826,97831,97837,97845,97847,97848,97849 (SecurityFocus)
°ü·Ã URL (ISS)