Ãë¾àÁ¡ID |
25414 |
À§Çèµµ |
30 |
Æ÷Æ® |
3306 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
DB |
»ó¼¼¼³¸í |
¿ø°Ý È£½ºÆ®¿¡ ¼³Ä¡µÈ MariaDB ¹öÀüÀº 10.5.29 ÀÌÀü ¹öÀüÀÔ´Ï´Ù. µû¶ó¼ mariadb-10529-release-notes¿¡ ¾ð±ÞµÈ ¿©·¯ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ½À´Ï´Ù.
- Oracle MySQL(±¸¼º ¿ä¼Ò: InnoDB)ÀÇ MySQL ¼¹ö Á¦Ç°¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡ÀÔ´Ï´Ù. ¿µÇâÀ» ¹Þ´Â Áö¿ø ¹öÀüÀº 8.0.0-8.0.41, 8.4.0-8.4.4, 9.0.0-9.2.0ÀÔ´Ï´Ù. ÀÌ Ãë¾àÁ¡Àº ½±°Ô ¾Ç¿ëµÉ ¼ö ÀÖÀ¸¸ç, ¿©·¯ ÇÁ·ÎÅäÄÝÀ» ÅëÇØ ³×Æ®¿öÅ© Á¢±Ù ±ÇÇÑÀ» °¡Áø ³ôÀº ±ÇÇÑÀ» °¡Áø °ø°ÝÀÚ°¡ MySQL ¼¹ö¸¦ ¼Õ»ó½Ãų ¼ö ÀÖ½À´Ï´Ù. ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â °ø°ÝÀÌ ¼º°øÇϸé MySQL ¼¹ö Áß´Ü ¶Ç´Â ºó¹øÇÏ°Ô ¹Ýº¹µÇ´Â Ãæµ¹(¿ÏÀüÇÑ DOS)À» À¯¹ßÇÒ ¼ö ÀÖÀ» »Ó¸¸ ¾Æ´Ï¶ó, MySQL ¼¹ö¿¡¼ Á¢±Ù °¡´ÉÇÑ ÀϺΠµ¥ÀÌÅÍ¿¡ ´ëÇÑ ¹«´Ü ¾÷µ¥ÀÌÆ®, »ðÀÔ ¶Ç´Â »èÁ¦ ±ÇÇÑÀÌ ºÎ¿©µÉ ¼ö ÀÖ½À´Ï´Ù. (CVE-2025-30693) - MariaDB ¼¹ö 10.4~10.5.*, 10.6~10.6.*, 10.7~10.11.*, 11.0~11.0.* ¹öÀüÀº ºó ¹éÆ®·¹À̽º ·Î±×·Î ÀÎÇØ Ãæµ¹ÀÌ ¹ß»ýÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ´Â make_aggr_tables_info ¹× optimize_stage2¿Í °ü·ÃÀÌ ÀÖÀ» ¼ö ÀÖ½À´Ï´Ù. (CVE-2023-52969) - MariaDB ¼¹ö 10.4~10.5.*, 10.6~10.6.*, 10.7~10.11.*, 11.0~11.0.*, 11.1~11.4.* ¹öÀüÀº Item_direct_view_ref::derived_field_transformer_for_where¿¡¼ Ãæµ¹ÀÌ ¹ß»ýÇÕ´Ï´Ù. (CVE-2023-52970) - Oracle MySQLÀÇ MySQL Ŭ¶óÀÌ¾ðÆ® Á¦Ç°(±¸¼º ¿ä¼Ò: Ŭ¶óÀ̾ðÆ®: mysqldump)¿¡ Á¸ÀçÇÏ´Â Ãë¾àÁ¡ÀÔ´Ï´Ù. ¿µÇâÀ» ¹Þ´Â Áö¿ø ¹öÀüÀº 8.0.0~8.0.41, 8.4.0~8.4.4, 9.0.0~9.2.0ÀÔ´Ï´Ù. ¾Ç¿ëÀÌ ¾î·Á¿î ÀÌ Ãë¾àÁ¡Àº ¿©·¯ ÇÁ·ÎÅäÄÝÀ» ÅëÇØ ³×Æ®¿öÅ© Á¢±Ù ±ÇÇÑÀ» °¡Áø ³·Àº ±ÇÇÑÀÇ °ø°ÝÀÚ°¡ MySQL Ŭ¶óÀÌ¾ðÆ®¸¦ ¼Õ»ó½Ãų ¼ö ÀÖµµ·Ï ÇÕ´Ï´Ù. ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â °ø°ÝÀÌ ¼º°øÇϸé Áß¿ä µ¥ÀÌÅÍ¿¡ ´ëÇÑ ¹«´Ü Á¢±Ù ¶Ç´Â MySQL Ŭ¶óÀÌ¾ðÆ®°¡ Á¢±Ù °¡´ÉÇÑ ¸ðµç µ¥ÀÌÅÍ¿¡ ´ëÇÑ Àüü Á¢±ÙÀº ¹°·Ð, MySQL Ŭ¶óÀÌ¾ðÆ®°¡ Á¢±Ù °¡´ÉÇÑ ÀϺΠµ¥ÀÌÅÍ¿¡ ´ëÇÑ ¹«´Ü ¾÷µ¥ÀÌÆ®, »ðÀÔ ¶Ç´Â »èÁ¦ Á¢±ÙÀÌ °¡´ÉÇÕ´Ï´Ù. (CVE-2025-30722)
* Âü°í »çÀÌÆ®: https://mariadb.com/kb/en/mariadb-10529-release-notes
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: MariaDB 10.5.29 ÀÌÀüÀÇ 10.5.x ¹öÀüµé |
ÇØ°áÃ¥ |
MariaDB À¥ »çÀÌÆ®ÀÎ https://downloads.mariadb.org/ ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â MariaDBÀÇ °¡Àå ÃֽйöÀü(10.5.29 ÀÌ»ó)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2023-52969,CVE-2023-52970,CVE-2025-30693,CVE-2025-30722 (CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|