PostgreSQL 11.3, 10.8, 9.6.13, 9.5.17 ๋ฐ 9.4.22 ์—…๋ฐ์ดํŠธ

๊ฒฐ์„ฑ๋จ ์ง€์›๋˜๋Š” ๋ชจ๋“  PostgreSQL ๋ธŒ๋žœ์น˜์— ๋Œ€ํ•œ ์ˆ˜์ • ์—…๋ฐ์ดํŠธ: 11.3, 10.8, 9.6.13, 9.5.17 ะธ 9.4.22, ๋ฒ„๊ทธ ์ˆ˜์ • ์‚ฌํ•ญ์˜ ์ผ๋ถ€๊ฐ€ ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. ๋ธŒ๋žœ์น˜ 9.4 ์—…๋ฐ์ดํŠธ ์ถœ์‹œ ๋งˆ์ง€๋ง‰ 2019๋…„ 9.5์›”๊นŒ์ง€, 2021~9.6๋…„ 2021์›”, 10~2022๋…„ 11์›”, 2023~XNUMX๋…„ XNUMX์›”, XNUMX~XNUMX๋…„ XNUMX์›”.

์ƒˆ ๋ฒ„์ „์€ 60๊ฐœ ์ด์ƒ์˜ ๋ฒ„๊ทธ๋ฅผ ์ˆ˜์ •ํ•˜๊ณ  XNUMX๊ฐ€์ง€ ์ทจ์•ฝ์ ์„ ์ œ๊ฑฐํ•ฉ๋‹ˆ๋‹ค.

  • ๋‘ ๊ฐ€์ง€ ์ทจ์•ฝ์ (CVE-2019-10127, CVE-2019-10128)์€ Windows ํ”Œ๋žซํผ์—๋งŒ ํ•ด๋‹น๋˜๋ฉฐ EnterpriseDB ๋ฐ BigSQL์˜ ์„ค์น˜ ํ”„๋กœ๊ทธ๋žจ์— ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์€ ๋ฐ์ดํ„ฐ ๋””๋ ‰ํ„ฐ๋ฆฌ์— ๋Œ€ํ•œ ์ ์ ˆํ•œ ์•ก์„ธ์Šค ๊ถŒํ•œ์„ ์„ค์ •ํ•˜์ง€ ์•Š์•„ ๊ถŒํ•œ์ด ์—†๋Š” Windows ์‚ฌ์šฉ์ž๊ฐ€ ์‹œ์ž‘ํ•  ์ˆ˜ ์žˆ๋„๋ก ํ—ˆ์šฉํ–ˆ์Šต๋‹ˆ๋‹ค. PostgreSQL ์„œ๋น„์Šค ์ˆ˜์ค€์—์„œ ์ฝ”๋“œ ์‹คํ–‰.
  • CVE-2019-10129 ์ทจ์•ฝ์ ์€ PostgreSQL 11์— ๋‚˜ํƒ€๋‚˜๋ฉฐ ์‚ฌ์šฉ์ž๊ฐ€ ํŠน๋ณ„ํžˆ ์ œ์ž‘๋œ INSERT ์š”์ฒญ์„ ๋ถ„ํ• ๋œ ํ…Œ์ด๋ธ”์— ๋ณด๋‚ด ์„œ๋ฒ„ ํ”„๋กœ์„ธ์Šค์˜ ์ž„์˜ ๋ฉ”๋ชจ๋ฆฌ ์˜์—ญ์„ ์ฝ์„ ์ˆ˜ ์žˆ๊ฒŒ ํ•ด์ค๋‹ˆ๋‹ค.
  • ์ทจ์•ฝ์  CVE-2019-10130์„ ์‚ฌ์šฉํ•˜๋ฉด ์ ‘๊ทผ์ด ์ œํ•œ๋œ ๊ธฐ๋ก์˜ ๊ฐ’์„ ์ฝ์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ˆ˜์ •๋œ ๋ฒ„๊ทธ์—๋Š” ๋ถ„ํ• ๋œ ํ…Œ์ด๋ธ”์—์„œ "ALTER TABLE"์„ ์‹คํ–‰ํ•  ๋•Œ ๋””๋ ‰ํ„ฐ๋ฆฌ ์†์ƒ, ํŠธ๋žœ์žญ์…˜ ์ปค๋ฐ‹ ์‚ฌ์ด์— ์ปค์„œ๋ฅผ ์ €์žฅํ•˜๋ ค๊ณ  ํ•  ๋•Œ ์˜ค๋ฅ˜๊ฐ€ ๋ฐœ์ƒํ•  ๋•Œ ์„œ๋ฒ„ ์ถฉ๋Œ, ๋‹ค์ˆ˜์˜ ํ…Œ์ด๋ธ”์ด ํฌํ•จ๋œ ํŠธ๋žœ์žญ์…˜์„ ๋กค๋ฐฑํ•  ๋•Œ์˜ ์„ฑ๋Šฅ ๋ฌธ์ œ, "CREATE TABLE IF NOT" ํ‘œํ˜„์‹ EXISTS .. AS EXECUTE ..", ๋ฉ”๋ชจ๋ฆฌ ๋ˆ„์ˆ˜.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€