English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 25391
À§Çèµµ 40
Æ÷Æ® 5432
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù DB
»ó¼¼¼³¸í ¿ø°Ý È£½ºÆ®¿¡ ¼³Ä¡µÈ PostgreSQL ¹öÀüÀº 10.22 ÀÌÀü 10, 11.17 ÀÌÀü 11, 12.12 ÀÌÀü 12, 13.8 ÀÌÀü 13 ¶Ç´Â 14.5 ÀÌÀü 14ÀÔ´Ï´Ù. µû¶ó¼­ ´ÙÀ½°ú °°Àº Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹ÞÀ» ¼ö ÀÖ½À´Ï´Ù.

- postgresql¿¡ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÕ´Ï´Ù. ÀÌ º¸¾È ¹®Á¦ °ø°ÝÇÏ·Á¸é Àû¾îµµ ÇϳªÀÇ ½ºÅ°¸¶¿¡ Àӽà °³Ã¼°¡ ¾Æ´Ñ °³Ã¼¸¦ ¸¸µé ¼ö ÀÖ´Â ±ÇÇÑ, °ü¸®ÀÚ°¡ ÇØ´ç ½ºÅ°¸¶¿¡ ¿µÇâÀ» ¹Þ´Â È®ÀåÀ» ¸¸µé°Å³ª ¾÷µ¥ÀÌÆ®ÇÒ ¼ö ÀÖµµ·Ï À¯ÀÎÇϰųª ±â´Ù¸± ¼ö ÀÖ´Â ±â´É, °ø°Ý ´ë»ó °³Ã¼°¡ ¾ø´Â °æ¿ì CREATE ¶Ç´Â REPLACE ¶Ç´Â CREATE¿¡¼­ ´ë»ó °³Ã¼¸¦ »ç¿ëÇϵµ·Ï À¯ÀÎÇϰųª ±â´Ù¸± ¼ö ÀÖ´Â ±â´ÉÀÌ ÇÊ¿äÇÕ´Ï´Ù. ¼¼ °¡Áö ÀüÁ¦ Á¶°ÇÀÌ ¸ðµÎ ÁÖ¾îÁö¸é °ø°ÝÀÚ´Â ¼öÆÛÀ¯Àú°¡ µÉ ¼ö ÀÖ´Â Èñ»ýÀÚ ¿ªÇÒ·Î ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿µÇâÀ» ¹Þ´Â °ÍÀ¸·Î ¾Ë·ÁÁø È®Àå¿¡´Â PostgreSQL ¹øµé ¹× ºñ¹øµé È®ÀåÀÌ ¸ðµÎ Æ÷ÇԵ˴ϴÙ. PostgreSQLÀº ÄÚ¾î ¼­¹ö¿¡¼­ ÀÌ °ø°ÝÀ» Â÷´ÜÇϹǷΠ°³º° È®ÀåÀ» ¼öÁ¤ÇÒ ÇÊ¿ä°¡ ¾ø½À´Ï´Ù. (CVE-2022-2625)

* Âü°í »çÀÌÆ®:
https://access.redhat.com/security/cve/CVE-2022-2625

* ¿µÇâ¹Þ´Â Ç÷§Æû:
PostgreSQL 13.8 ÀÌÀüÀÇ 13.x ¹öÀüµé
Any operating system Any version
ÇØ°áÃ¥ PostgreSQL À¥ ÆäÀÌÁöÀÎ http://www.postgresql.org/download/¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â PostgreSQLÀÇ °¡Àå ÃֽŠ¹öÀü(13.8 ¶Ç´Â ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2022-2625 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)