English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 25371
À§Çèµµ 40
Æ÷Æ® 3306
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù DB
»ó¼¼¼³¸í ¿ø°Ý È£½ºÆ®¿¡ ¼³Ä¡µÈ MariaDB ¹öÀüÀº 10.4.23 ÀÌÀü ¹öÀüÀÔ´Ï´Ù. µû¶ó¼­ mdb-10423-rn ±Ç°í¿¡ ¾ð±ÞµÈ ¿©·¯ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ½À´Ï´Ù.

- ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇØ ·ÎÄà °ø°ÝÀÚ°¡ MariaDB ¼³Ä¡ °úÁ¤¿¡ ±ÇÇÑÀ» »ó½Â½Ãų ¼ö ÀÖ½À´Ï´Ù. ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ·Á¸é ÀÎÁõÀÌ ÇÊ¿äÇÕ´Ï´Ù. SQL Äõ¸® 󸮿¡ ƯÁ¤ °áÇÔÀÌ ÀÖ½À´Ï´Ù. ÀÌ ¹®Á¦´Â °íÁ¤ ±æÀÌ Èü ±â¹Ý ¹öÆÛ¿¡ º¹»çÇϱâ Àü¿¡ »ç¿ëÀÚ Á¦°ø µ¥ÀÌÅÍ ±æÀÌ¿¡ ´ëÇÑ ÀûÀýÇÑ À¯È¿¼º °Ë»ç°¡ ºÎÁ·Çϱ⠶§¹®¿¡ ¹ß»ýÇÕ´Ï´Ù. °ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ¿© ±ÇÇÑÀ» »ó½Â½ÃÅ°°í ¼­ºñ½º °èÁ¤ÀÇ ÄÁÅؽºÆ®¿¡¼­ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. (CVE-2022-24052)

- 10.7.2 ÀÌÀüÀÇ MariaDB´Â SELECT_LEX::nest_levelÀÌ °¢ VIEW¿¡ ´ëÇØ ·ÎÄÃÀÓÀ» ÀνÄÇÏÁö ¸øÇϱ⠶§¹®¿¡ ¾ÖÇø®ÄÉÀÌ¼Ç Å©·¡½Ã¸¦ Çã¿ëÇÕ´Ï´Ù. (CVE-2021-46659)

- ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇØ ·ÎÄà °ø°ÝÀÚ°¡ MariaDB ¼³Ä¡ °úÁ¤¿¡ ±ÇÇÑÀ» »ó½Â½Ãų ¼ö ÀÖ½À´Ï´Ù. ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ·Á¸é ÀÎÁõÀÌ ÇÊ¿äÇÕ´Ï´Ù. SQL Äõ¸® 󸮿¡ ƯÁ¤ °áÇÔÀÌ ÀÖ½À´Ï´Ù. ÀÌ ¹®Á¦´Â °íÁ¤ ±æÀÌ ½ºÅà ±â¹Ý ¹öÆÛ¿¡ º¹»çÇϱâ Àü¿¡ »ç¿ëÀÚ Á¦°ø µ¥ÀÌÅÍ ±æÀÌ¿¡ ´ëÇÑ ÀûÀýÇÑ À¯È¿¼º °Ë»ç°¡ ºÎÁ·Çϱ⠶§¹®¿¡ ¹ß»ýÇÕ´Ï´Ù. °ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ¿© ±ÇÇÑÀ» »ó½Â½ÃÅ°°í ¼­ºñ½º °èÁ¤ÀÇ ÄÁÅؽºÆ®¿¡¼­ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. (CVE-2022-24048)

- ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇØ ·ÎÄà °ø°ÝÀÚ°¡ MariaDB ¼³Ä¡ °úÁ¤¿¡ ±ÇÇÑÀ» »ó½Â½Ãų ¼ö ÀÖ½À´Ï´Ù. ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ·Á¸é ÀÎÁõÀÌ ÇÊ¿äÇÕ´Ï´Ù. SQL Äõ¸® 󸮿¡ ƯÁ¤ °áÇÔÀÌ ÀÖ½À´Ï´Ù. ÀÌ ¹®Á¦´Â °³Ã¼¿¡ ´ëÇÑ ÀÛ¾÷À» ¼öÇàÇϱâ Àü¿¡ °³Ã¼ÀÇ Á¸À縦 È®ÀÎÇÏÁö ¸øÇϱ⠶§¹®¿¡ ¹ß»ýÇÕ´Ï´Ù. °ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ¿© ±ÇÇÑÀ» »ó½Â½ÃÅ°°í ¼­ºñ½º °èÁ¤ÀÇ ÄÁÅؽºÆ®¿¡¼­ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. (CVE-2022-24050)

- ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇØ ·ÎÄà °ø°ÝÀÚ°¡ MariaDB ¼³Ä¡ °úÁ¤¿¡ ±ÇÇÑÀ» »ó½Â½Ãų ¼ö ÀÖ½À´Ï´Ù. ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ·Á¸é ÀÎÁõÀÌ ÇÊ¿äÇÕ´Ï´Ù. SQL Äõ¸® 󸮿¡ ƯÁ¤ °áÇÔÀÌ ÀÖ½À´Ï´Ù. ÀÌ ¹®Á¦´Â Çü½Ä ÁöÁ¤ÀÚ·Î »ç¿ëÇϱâ Àü¿¡ »ç¿ëÀÚ°¡ Á¦°øÇÑ ¹®ÀÚ¿­¿¡ ´ëÇÑ ÀûÀýÇÑ À¯È¿¼º °Ë»ç°¡ ¾ø±â ¶§¹®¿¡ ¹ß»ýÇÕ´Ï´Ù. °ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ¿© ±ÇÇÑÀ» »ó½Â½ÃÅ°°í ¼­ºñ½º °èÁ¤ÀÇ ÄÁÅؽºÆ®¿¡¼­ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. (CVE-2022-24051)

* Âü°í »çÀÌÆ®:
https://mariadb.com/kb/en/mdb-10423-rn

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
MariaDB 10.4.23 ÀÌÀüÀÇ 10.4.x ¹öÀüµé
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ MariaDB À¥ »çÀÌÆ®ÀÎ https://downloads.mariadb.org/ ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â MariaDBÀÇ °¡Àå ÃֽŠ¹öÀü(10.4.23 ÀÌ»ó)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2021-46659,CVE-2022-24048,CVE-2022-24050,CVE-2022-24051,CVE-2022-24052 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)