English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 25308
À§Çèµµ 40
Æ÷Æ® 3306
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù DB
»ó¼¼¼³¸í ¿ø°Ý È£½ºÆ®¿¡¼­ ½ÇÇàÁßÀÎ MySQL ¹öÀüÀº 5.7.27 ÀÌÀü 5.7.x ¹öÀüÀÔ´Ï´Ù. ÇØ´ç ¹öÀüÀº ´ÙÁß Ãë¾àÁ¡ÀÌ Á¸ÀçÇÕ´Ï´Ù.

- 'Server : Pluggable Auth'ÇÏÀ§ ±¸¼º ¿ä¼Ò¿¡ÀÖ´Â MySQLÀÇ Æ¯Á¤µÇÁö ¾ÊÀº Ãë¾àÁ¡À¸·Î ÀÎÇØ ÀÎÁõµÇÁö ¾ÊÀº °ø°ÝÀÚ°¡ ¸ðµç MySQL ¼­¹ö ¾×¼¼½º °¡´É µ¥ÀÌÅÍ¿¡ ´ëÇÑ ¿ÏÀüÇÑ ¾×¼¼½º ±ÇÇÑÀ» ¾òÀ» ¼ö ÀÖ½À´Ï´Ù. (CVE-2019-2632)

- 'Server : Compiling (OpenSSL)'ÇÏÀ§ ±¸¼º ¿ä¼ÒÀÇ Æ¯Á¤µÇÁö ¾ÊÀº Ãë¾àÁ¡À¸·Î ÀÎÇØ ÀÎÁõµÇÁö ¾ÊÀº °ø°ÝÀÚ°¡ ¸ðµç MySQL ¼­¹ö ¾×¼¼½º °¡´É µ¥ÀÌÅÍ¿¡ ´ëÇÑ ¿ÏÀüÇÑ ¾×¼¼½º ±ÇÇÑÀ» ¾òÀ» ¼ö ÀÖ½À´Ï´Ù. (CVE-2019-1559)

- 'InnoDB'ÇÏÀ§ ±¸¼º ¿ä¼ÒÀÇ Æ¯Á¤µÇÁö ¾ÊÀº Ãë¾àÁ¡À¸·Î ÀÎÇØ ³ôÀº ±ÇÇÑÀÇ °ø°ÝÀÚ°¡ ¼­¹ö¸¦ Áß´Ü ½ÃÅ°°Å³ª ÀÚÁÖ ¹Ýº¹µÇ´Â Ãæµ¹À» ÅëÇØ ¼­ºñ½º °ÅºÎ¸¦ ¾ß±â ÇÒ ¼ö ÀÖ½À´Ï´Ù. (CVE-2019-2628)

* Âü°í »çÀÌÆ®:
https://dev.mysql.com/doc/relnotes/mysql/5.7/en/news-5-7-27.html
https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html#AppendixMSQL

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
MySQL 5.7.27 ÀÌÀüÀÇ 5.7.x ¹öÀüµé
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ MySQL À¥ »çÀÌÆ®ÀÎ http://www.mysql.com/ ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â MySQLÀÇ °¡Àå ÃֽŠ¹öÀü(5.7.27 ÀÌ»ó)À¸·Î ¾÷±×·¹À̵å ÇØ¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2019-2632,CVE-2019-1559,CVE-2019-2628,CVE-2019-2566,CVE-2019-2581,CVE-2019-2683,CVE-2019-2592,CVE-2019-2627,CVE-2019-2614 (CVE)
°ü·Ã URL 107174,107924,107927 (SecurityFocus)
°ü·Ã URL (ISS)