Ãë¾àÁ¡ID |
25371 |
À§Çèµµ |
40 |
Æ÷Æ® |
3306 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
DB |
»ó¼¼¼³¸í |
¿ø°Ý È£½ºÆ®¿¡ ¼³Ä¡µÈ MariaDB ¹öÀüÀº 10.4.23 ÀÌÀü ¹öÀüÀÔ´Ï´Ù. µû¶ó¼ mdb-10423-rn ±Ç°í¿¡ ¾ð±ÞµÈ ¿©·¯ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ½À´Ï´Ù.
- ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇØ ·ÎÄà °ø°ÝÀÚ°¡ MariaDB ¼³Ä¡ °úÁ¤¿¡ ±ÇÇÑÀ» »ó½Â½Ãų ¼ö ÀÖ½À´Ï´Ù. ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ·Á¸é ÀÎÁõÀÌ ÇÊ¿äÇÕ´Ï´Ù. SQL Äõ¸® 󸮿¡ ƯÁ¤ °áÇÔÀÌ ÀÖ½À´Ï´Ù. ÀÌ ¹®Á¦´Â °íÁ¤ ±æÀÌ Èü ±â¹Ý ¹öÆÛ¿¡ º¹»çÇϱâ Àü¿¡ »ç¿ëÀÚ Á¦°ø µ¥ÀÌÅÍ ±æÀÌ¿¡ ´ëÇÑ ÀûÀýÇÑ À¯È¿¼º °Ë»ç°¡ ºÎÁ·Çϱ⠶§¹®¿¡ ¹ß»ýÇÕ´Ï´Ù. °ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ¿© ±ÇÇÑÀ» »ó½Â½ÃÅ°°í ¼ºñ½º °èÁ¤ÀÇ ÄÁÅؽºÆ®¿¡¼ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. (CVE-2022-24052)
- 10.7.2 ÀÌÀüÀÇ MariaDB´Â SELECT_LEX::nest_levelÀÌ °¢ VIEW¿¡ ´ëÇØ ·ÎÄÃÀÓÀ» ÀνÄÇÏÁö ¸øÇϱ⠶§¹®¿¡ ¾ÖÇø®ÄÉÀÌ¼Ç Å©·¡½Ã¸¦ Çã¿ëÇÕ´Ï´Ù. (CVE-2021-46659)
- ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇØ ·ÎÄà °ø°ÝÀÚ°¡ MariaDB ¼³Ä¡ °úÁ¤¿¡ ±ÇÇÑÀ» »ó½Â½Ãų ¼ö ÀÖ½À´Ï´Ù. ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ·Á¸é ÀÎÁõÀÌ ÇÊ¿äÇÕ´Ï´Ù. SQL Äõ¸® 󸮿¡ ƯÁ¤ °áÇÔÀÌ ÀÖ½À´Ï´Ù. ÀÌ ¹®Á¦´Â °íÁ¤ ±æÀÌ ½ºÅà ±â¹Ý ¹öÆÛ¿¡ º¹»çÇϱâ Àü¿¡ »ç¿ëÀÚ Á¦°ø µ¥ÀÌÅÍ ±æÀÌ¿¡ ´ëÇÑ ÀûÀýÇÑ À¯È¿¼º °Ë»ç°¡ ºÎÁ·Çϱ⠶§¹®¿¡ ¹ß»ýÇÕ´Ï´Ù. °ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ¿© ±ÇÇÑÀ» »ó½Â½ÃÅ°°í ¼ºñ½º °èÁ¤ÀÇ ÄÁÅؽºÆ®¿¡¼ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. (CVE-2022-24048)
- ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇØ ·ÎÄà °ø°ÝÀÚ°¡ MariaDB ¼³Ä¡ °úÁ¤¿¡ ±ÇÇÑÀ» »ó½Â½Ãų ¼ö ÀÖ½À´Ï´Ù. ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ·Á¸é ÀÎÁõÀÌ ÇÊ¿äÇÕ´Ï´Ù. SQL Äõ¸® 󸮿¡ ƯÁ¤ °áÇÔÀÌ ÀÖ½À´Ï´Ù. ÀÌ ¹®Á¦´Â °³Ã¼¿¡ ´ëÇÑ ÀÛ¾÷À» ¼öÇàÇϱâ Àü¿¡ °³Ã¼ÀÇ Á¸À縦 È®ÀÎÇÏÁö ¸øÇϱ⠶§¹®¿¡ ¹ß»ýÇÕ´Ï´Ù. °ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ¿© ±ÇÇÑÀ» »ó½Â½ÃÅ°°í ¼ºñ½º °èÁ¤ÀÇ ÄÁÅؽºÆ®¿¡¼ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. (CVE-2022-24050)
- ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇØ ·ÎÄà °ø°ÝÀÚ°¡ MariaDB ¼³Ä¡ °úÁ¤¿¡ ±ÇÇÑÀ» »ó½Â½Ãų ¼ö ÀÖ½À´Ï´Ù. ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ·Á¸é ÀÎÁõÀÌ ÇÊ¿äÇÕ´Ï´Ù. SQL Äõ¸® 󸮿¡ ƯÁ¤ °áÇÔÀÌ ÀÖ½À´Ï´Ù. ÀÌ ¹®Á¦´Â Çü½Ä ÁöÁ¤ÀÚ·Î »ç¿ëÇϱâ Àü¿¡ »ç¿ëÀÚ°¡ Á¦°øÇÑ ¹®ÀÚ¿¿¡ ´ëÇÑ ÀûÀýÇÑ À¯È¿¼º °Ë»ç°¡ ¾ø±â ¶§¹®¿¡ ¹ß»ýÇÕ´Ï´Ù. °ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ¿© ±ÇÇÑÀ» »ó½Â½ÃÅ°°í ¼ºñ½º °èÁ¤ÀÇ ÄÁÅؽºÆ®¿¡¼ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. (CVE-2022-24051)
* Âü°í »çÀÌÆ®: https://mariadb.com/kb/en/mdb-10423-rn
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: MariaDB 10.4.23 ÀÌÀüÀÇ 10.4.x ¹öÀüµé ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
MariaDB À¥ »çÀÌÆ®ÀÎ https://downloads.mariadb.org/ ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â MariaDBÀÇ °¡Àå ÃֽŠ¹öÀü(10.4.23 ÀÌ»ó)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2021-46659,CVE-2022-24048,CVE-2022-24050,CVE-2022-24051,CVE-2022-24052 (CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|