์ทจ์•ฝ์ ์„ ์ˆ˜์ •ํ•˜๊ธฐ ์œ„ํ•ด PostgreSQL ์—…๊ทธ๋ ˆ์ด๋“œ

์ง€์›๋˜๋Š” ๋ชจ๋“  PostgreSQL ๋ถ„๊ธฐ(13.4, 12.8, 11.13, 10.18 ๋ฐ 9.6.23)์— ๋Œ€ํ•œ ์ˆ˜์ • ์—…๋ฐ์ดํŠธ๊ฐ€ ์ƒ์„ฑ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. 9.6 ๋ถ„๊ธฐ์— ๋Œ€ํ•œ ์—…๋ฐ์ดํŠธ๋Š” 2021๋…„ 10์›”๊นŒ์ง€, 2022 - 11๋…„ 2023์›”๊นŒ์ง€, 12 - 2024๋…„ 13์›”๊นŒ์ง€, 2025 - XNUMX๋…„ XNUMX์›”๊นŒ์ง€, XNUMX - XNUMX๋…„ XNUMX์›”๊นŒ์ง€ ํ˜•์„ฑ๋ฉ๋‹ˆ๋‹ค.

์ƒˆ ๋ฒ„์ „์€ 75๊ฐœ์˜ ์ˆ˜์ • ์‚ฌํ•ญ์„ ์ œ๊ณตํ•˜๊ณ  CVE-2021-3677 ์ทจ์•ฝ์ ์„ ์ˆ˜์ •ํ•˜์—ฌ ํŠน๋ณ„ํžˆ ์ œ์ž‘๋œ ์š”์ฒญ์„ ์‹คํ–‰ํ•˜์—ฌ ์„œ๋ฒ„ ํ”„๋กœ์„ธ์Šค ๋ฉ”๋ชจ๋ฆฌ์˜ ์ฝ˜ํ…์ธ ๋ฅผ ์ฝ์„ ์ˆ˜ ์žˆ๋„๋ก ํ•ฉ๋‹ˆ๋‹ค. ์ด ๊ณต๊ฒฉ์€ SQL ์ฟผ๋ฆฌ ์‹คํ–‰ ๊ถŒํ•œ์ด ์žˆ๋Š” ๋ชจ๋“  ์‚ฌ์šฉ์ž๊ฐ€ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. PostgreSQL 11, 12 ๋ฐ 13 ๋ถ„๊ธฐ๋งŒ ๋ฌธ์ œ์˜ ์˜ํ–ฅ์„ ๋ฐ›์Šต๋‹ˆ๋‹ค. ์•Œ๋ ค์ง„ ๊ณต๊ฒฉ ๋ณ€ํ˜•์€ max_worker_processes=0 ์„ค์ •์ด ์žˆ๋Š” ๊ตฌ์„ฑ์— ์˜ํ–ฅ์„ ๋ฏธ์น˜์ง€ ์•Š์ง€๋งŒ ์ด ์„ค์ •์— ์˜์กดํ•˜์ง€ ์•Š๋Š” ๋ณ€ํ˜•์ด ์žˆ์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€