English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 25240
À§Çèµµ 40
Æ÷Æ® 3306
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù DB
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛ¿¡´Â MySQL(5.7.x)ÀÇ 5.7.19. ÀÌÀü ¹öÀüÀÌ ¼³Ä¡µÇ¾î ÀÖÀ¸¸ç, ´Ù¼öÀÇ Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹Þ´Â´Ù.

- UDF ÄÄÆ÷³ÍÆ®¿¡´Â ¼­ºñ½º °ÅºÎ¸¦ ¾ß±âÇÏ·Á´Â ÀÎÁõµÈ ¿ø°Ý °ø°ÝÀÚ¸¦ Çã¿ëÇÏ´Â, ƯÁ¤µÇÁö ¾ÊÀº Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-3529)

- Memcached ÄÄÆ÷³ÍÆ®¿¡´Â ¹«°á¼º°ú °¡¿ë¼º¿¡ ¿µÇâÀ» ÁÖ·Á´Â ÀÎÁõµÇÁö ¾ÊÀº ¿ø°Ý °ø°ÝÀÚ¸¦ Çã¿ëÇÏ´Â, ƯÁ¤µÇÁö ¾ÊÀº Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-3633)

- DML ÄÄÆ÷³ÍÆ®¿¡´Â ¼­ºñ½º °ÅºÎ¸¦ ¾ß±âÇÏ·Á´Â ÀÎÁõµÈ ¿ø°Ý °ø°ÝÀÚ¸¦ Çã¿ëÇÏ´Â, ƯÁ¤µÇÁö ¾ÊÀº ´Ù¼öÀÇ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-3634, CVE-2017-3639, CVE-2017-3640, CVE-2017-3641, CVE-2017-3643, CVE-2017-3644)

- Connector/C ¿Í C API ÄÄÆ÷³ÍÆ®¿¡´Â ¼­ºñ½º °ÅºÎ¸¦ ¾ß±âÇÏ·Á´Â ÀÎÁõµÈ ¿ø°Ý °ø°ÝÀÚ¸¦ Çã¿ëÇÏ´Â, ƯÁ¤µÇÁö ¾ÊÀº Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-3635)

- X Plugin ÄÄÆ÷³ÍÆ®¿¡´Â ¼­ºñ½º °ÅºÎ¸¦ ¾ß±âÇÏ·Á´Â ÀÎÁõµÈ ¿ø°Ý °ø°ÝÀÚ¸¦ Çã¿ëÇÏ´Â, ƯÁ¤µÇÁö ¾ÊÀº Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-3637)

- Optimizer ÄÄÆ÷³ÍÆ®¿¡´Â ¼­ºñ½º °ÅºÎ¸¦ ¾ß±âÇÏ·Á´Â ÀÎÁõµÈ ¿ø°Ý °ø°ÝÀÚ¸¦ Çã¿ëÇÏ´Â, ƯÁ¤µÇÁö ¾ÊÀº ´Ù¼öÀÇ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-3638, CVE-2017-3642, CVE-2017-3645)

- Replication ÄÄÆ÷³ÍÆ®¿¡´Â ¼­ºñ½º °ÅºÎ¸¦ ¾ß±âÇÏ·Á´Â ÀÎÁõµÈ ¿ø°Ý °ø°ÝÀÚ¸¦ Çã¿ëÇÏ´Â, ƯÁ¤µÇÁö ¾ÊÀº ´Ù¼öÀÇ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-3647, CVE-2017-3649)

- X Charsets ÄÄÆ÷³ÍÆ®¿¡´Â ¼­ºñ½º °ÅºÎ¸¦ ¾ß±âÇÏ·Á´Â ÀÎÁõµÈ ¿ø°Ý °ø°ÝÀÚ¸¦ Çã¿ëÇÏ´Â, ƯÁ¤µÇÁö ¾ÊÀº Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-3648)

- C API ÄÄÆ÷³ÍÆ®¿¡´Â ¹Î°¨ÇÑ Á¤º¸¸¦ ³ëÃâÇÏ·Á´Â ÀÎÁõµÇÁö ¾ÊÀº ¿ø°Ý °ø°ÝÀÚ¸¦ Çã¿ëÇÏ´Â, ƯÁ¤µÇÁö ¾ÊÀº Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-3650)

- Client mysqldump ÄÄÆ÷³ÍÆ®¿¡´Â ¹«°á¼º¿¡ ¿µÇâÀ» ÁÖ·Á´Â ÀÎÁõµÈ ¿ø°Ý °ø°ÝÀÚ¸¦ Çã¿ëÇÏ´Â, ƯÁ¤µÇÁö ¾ÊÀº Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-3651)

- DDL ÄÄÆ÷³ÍÆ®¿¡´Â ±â¹Ð¼º°ú ¹«°á¼º¿¡ ¿µÇâÀ» ÁÖ·Á´Â ÀÎÁõµÈ ¿ø°Ý °ø°ÝÀÚ¸¦ Çã¿ëÇÏ´Â, ƯÁ¤µÇÁö ¾ÊÀº ´Ù¼öÀÇ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-3652, CVE-2017-3653)

* Âü°í »çÀÌÆ®:
https://dev.mysql.com/doc/relnotes/mysql/5.7/en/news-5-7-19.html
http://www.oracle.com/technetwork/security-advisory/cpujul2017-3236622.html
http://www.oracle.com/ocom/groups/public/@otn/documents/webcontent/3809960.xml

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
MySQL 5.7.19 ÀÌÀüÀÇ 5.7.x ¹öÀüµé
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ MySQL À¥ »çÀÌÆ®ÀÎ http://www.mysql.com/ ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â MySQLÀÇ °¡Àå ÃֽŠ¹öÀü(5.7.19 ÀÌ»ó)À¸·Î ¾÷±×·¹À̵å ÇØ¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2017-3529,CVE-2017-3633,CVE-2017-3634,CVE-2017-3635,CVE-2017-3637,CVE-2017-3638,CVE-2017-3639,CVE-2017-3640,CVE-2017-3641,CVE-2017-3642 (CVE)
°ü·Ã URL 99722,99729,99730,99746,99748,99753,99765,99767,99779,99772,99775,99778,99783,99789,99796,99799,99802,99805,99808,99810 (SecurityFocus)
°ü·Ã URL (ISS)