PostgreSQL 11.4, 10.9, 9.6.14, 9.5.18 ๋ฐ 9.4.23 ์—…๋ฐ์ดํŠธ

๊ฒฐ์„ฑ๋จ ์ง€์›๋˜๋Š” ๋ชจ๋“  PostgreSQL ๋ธŒ๋žœ์น˜์— ๋Œ€ํ•œ ์ˆ˜์ • ์—…๋ฐ์ดํŠธ: 11.4, 10.9, 9.6.14, 9.5.18 ะธ 9.4.23. ๋ธŒ๋žœ์น˜ 9.4 ์—…๋ฐ์ดํŠธ ์ถœ์‹œ ๋งˆ์ง€๋ง‰ 2019๋…„ 9.5์›”๊นŒ์ง€, 2021~9.6๋…„ 2021์›”, 10~2022๋…„ 11์›”, 2023~XNUMX๋…„ XNUMX์›”, XNUMX~XNUMX๋…„ XNUMX์›”.

์ƒˆ ๋ฒ„์ „์€ 25๊ฐœ์˜ ๋ฒ„๊ทธ๋ฅผ ์ˆ˜์ •ํ•˜๊ณ  ์‚ฌ์šฉ์ž๊ฐ€ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ๋ณ€๊ฒฝํ•  ๋•Œ ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ๋Š” ์ทจ์•ฝ์ (CVE-2019-10164)์„ ์ œ๊ฑฐํ•ฉ๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์„ ์ด์šฉํ•˜์—ฌ PostgreSQL์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋Š” ๋กœ์ปฌ ๊ณต๊ฒฉ์ž๋Š” ๋งค์šฐ ๊ธด ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์„ค์ •ํ•˜์—ฌ DBMS๊ฐ€ ์‹คํ–‰๋˜๋Š” ์‚ฌ์šฉ์ž์˜ ๊ถŒํ•œ์œผ๋กœ ์ž์‹ ์˜ ์ฝ”๋“œ ์‹คํ–‰์„ ๊ตฌ์„ฑํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋˜ํ•œ ๊ณต๊ฒฉ์ž๊ฐ€ ์ œ์–ดํ•˜๋Š” โ€‹โ€‹PostgreSQL ์„œ๋ฒ„์— ์‚ฌ์šฉ์ž๊ฐ€ ์ ‘๊ทผํ•  ๋•Œ libpq ๊ธฐ๋ฐ˜ ํด๋ผ์ด์–ธํŠธ๊ฐ€ SCRAM ์ธ์ฆ์„ ํ†ต๊ณผํ•˜๋Š” ๊ณผ์ •์—์„œ ์‚ฌ์šฉ์ž ์ธก์—์„œ๋„ ์ทจ์•ฝ์ ์ด ์•…์šฉ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ฌธ์ œ๋Š” PostgreSQL 10, 11 ๋ฐ 12-๋ฒ ํƒ€ ๋ถ„๊ธฐ์— ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€