English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 25416
À§Çèµµ 30
Æ÷Æ® 3306
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù DB
»ó¼¼¼³¸í ¿ø°Ý È£½ºÆ®¿¡ ¼³Ä¡µÈ MariaDB ¹öÀüÀº 10.11.12 ÀÌÀü ¹öÀüÀÔ´Ï´Ù. µû¶ó¼­ mdb-101112-rn ±Ç°í¿¡ ¾ð±ÞµÈ ¿©·¯ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ½À´Ï´Ù.

- Oracle MySQL(±¸¼º ¿ä¼Ò: InnoDB)ÀÇ MySQL ¼­¹ö Á¦Ç°¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡ÀÔ´Ï´Ù. ¿µÇâÀ» ¹Þ´Â Áö¿ø ¹öÀüÀº 8.0.0-8.0.41, 8.4.0-8.4.4, 9.0.0-9.2.0ÀÔ´Ï´Ù. ÀÌ Ãë¾àÁ¡Àº ½±°Ô ¾Ç¿ëµÉ ¼ö ÀÖÀ¸¸ç, ¿©·¯ ÇÁ·ÎÅäÄÝÀ» ÅëÇØ ³×Æ®¿öÅ© Á¢±Ù ±ÇÇÑÀ» °¡Áø ³ôÀº ±ÇÇÑÀ» °¡Áø °ø°ÝÀÚ°¡ MySQL ¼­¹ö¸¦ ¼Õ»ó½Ãų ¼ö ÀÖ½À´Ï´Ù. ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â °ø°ÝÀÌ ¼º°øÇϸé MySQL ¼­¹ö Áß´Ü ¶Ç´Â ºó¹øÇÏ°Ô ¹Ýº¹µÇ´Â Ãæµ¹(¿ÏÀüÇÑ DOS)À» À¯¹ßÇÒ ¼ö ÀÖÀ» »Ó¸¸ ¾Æ´Ï¶ó, MySQL ¼­¹ö¿¡¼­ Á¢±Ù °¡´ÉÇÑ ÀϺΠµ¥ÀÌÅÍ¿¡ ´ëÇÑ ¹«´Ü ¾÷µ¥ÀÌÆ®, »ðÀÔ ¶Ç´Â »èÁ¦ ±ÇÇÑÀÌ ºÎ¿©µÉ ¼ö ÀÖ½À´Ï´Ù. (CVE-2025-30693)
- MariaDB ¼­¹ö 10.4~10.5.*, 10.6~10.6.*, 10.7~10.11.*, 11.0~11.0.* ¹öÀüÀº ºó ¹éÆ®·¹À̽º ·Î±×·Î ÀÎÇØ Ãæµ¹ÀÌ ¹ß»ýÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ´Â make_aggr_tables_info ¹× optimize_stage2¿Í °ü·ÃÀÌ ÀÖÀ» ¼ö ÀÖ½À´Ï´Ù. (CVE-2023-52969)
- MariaDB ¼­¹ö 10.4~10.5.*, 10.6~10.6.*, 10.7~10.11.*, 11.0~11.0.*, 11.1~11.4.* ¹öÀüÀº Item_direct_view_ref::derived_field_transformer_for_where¿¡¼­ Ãæµ¹ÀÌ ¹ß»ýÇÕ´Ï´Ù. (CVE-2023-52970)
- MariaDB ¼­¹ö 10.10~10.11.* ¹× 11.0~11.4.* ¹öÀüÀÌ JOIN::fix_all_splittings_in_plan¿¡¼­ Ãæµ¹ÇÕ´Ï´Ù.(CVE-2023-52971)
- Oracle MySQLÀÇ MySQL Ŭ¶óÀÌ¾ðÆ® Á¦Ç°(±¸¼º ¿ä¼Ò: Ŭ¶óÀ̾ðÆ®: mysqldump)¿¡ Á¸ÀçÇÏ´Â Ãë¾àÁ¡ÀÔ´Ï´Ù. ¿µÇâÀ» ¹Þ´Â Áö¿ø ¹öÀüÀº 8.0.0~8.0.41, 8.4.0~8.4.4, 9.0.0~9.2.0ÀÔ´Ï´Ù. ¾Ç¿ëÀÌ ¾î·Á¿î ÀÌ Ãë¾àÁ¡Àº ¿©·¯ ÇÁ·ÎÅäÄÝÀ» ÅëÇØ ³×Æ®¿öÅ© Á¢±Ù ±ÇÇÑÀ» °¡Áø ³·Àº ±ÇÇÑÀÇ °ø°ÝÀÚ°¡ MySQL Ŭ¶óÀÌ¾ðÆ®¸¦ ¼Õ»ó½Ãų ¼ö ÀÖµµ·Ï ÇÕ´Ï´Ù. ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â °ø°ÝÀÌ ¼º°øÇϸé Áß¿ä µ¥ÀÌÅÍ¿¡ ´ëÇÑ ¹«´Ü Á¢±Ù ¶Ç´Â MySQL Ŭ¶óÀÌ¾ðÆ®°¡ Á¢±Ù °¡´ÉÇÑ ¸ðµç µ¥ÀÌÅÍ¿¡ ´ëÇÑ Àüü Á¢±ÙÀº ¹°·Ð, MySQL Ŭ¶óÀÌ¾ðÆ®°¡ Á¢±Ù °¡´ÉÇÑ ÀϺΠµ¥ÀÌÅÍ¿¡ ´ëÇÑ ¹«´Ü ¾÷µ¥ÀÌÆ®, »ðÀÔ ¶Ç´Â »èÁ¦ Á¢±ÙÀÌ °¡´ÉÇÕ´Ï´Ù. (CVE-2025-30722)

* Âü°í »çÀÌÆ®:
https://mariadb.com/kb/en/mdb-101112-rn

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
MariaDB 10.11.12 ÀÌÀüÀÇ 10.11.x ¹öÀüµé
ÇØ°áÃ¥ MariaDB À¥ »çÀÌÆ®ÀÎ https://downloads.mariadb.org/ ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â MariaDBÀÇ °¡Àå ÃֽйöÀü(10.11.12 ÀÌ»ó)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2023-52969,CVE-2023-52970,CVE-2023-52971,CVE-2025-30693,CVE-2025-30722 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)