Ruby on Rails์—์„œ ์ˆ˜์ •๋œ SQL ๋Œ€์ฒด ์ทจ์•ฝ์ 

Ruby on Rails 7.0.4.1, 6.1.7.1 ๋ฐ 6.0.6.1 ํ”„๋ ˆ์ž„์›Œํฌ์— ๋Œ€ํ•œ ์ˆ˜์ • ์—…๋ฐ์ดํŠธ๊ฐ€ ๊ฒŒ์‹œ๋˜์–ด 6๊ฐ€์ง€ ์ทจ์•ฝ์ ์ด ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๊ฐ€์žฅ ์œ„ํ—˜ํ•œ ์ทจ์•ฝ์ (CVE-2023-22794)์€ ActiveRecord์—์„œ ์ฒ˜๋ฆฌ๋œ ์ฃผ์„์— ์™ธ๋ถ€ ๋ฐ์ดํ„ฐ๋ฅผ ์‚ฌ์šฉํ•  ๋•Œ ๊ณต๊ฒฉ์ž๊ฐ€ ์ง€์ •ํ•œ SQL ๋ช…๋ น์ด ์‹คํ–‰๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” ์ฃผ์„์ด DBMS์— ์ €์žฅ๋˜๊ธฐ ์ „์— ํŠน์ˆ˜ ๋ฌธ์ž๋ฅผ ์ด์Šค์ผ€์ดํ”„ ์ฒ˜๋ฆฌํ•˜์ง€ ์•Š์•„์„œ ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค.

๋‘ ๋ฒˆ์งธ ์ทจ์•ฝ์ (CVE-2023-22797)์€ ๋ฆฌ๋””๋ ‰์…˜_to ํ•ธ๋“ค๋Ÿฌ์—์„œ ํ™•์ธ๋˜์ง€ ์•Š์€ ์™ธ๋ถ€ ๋ฐ์ดํ„ฐ๋ฅผ ์‚ฌ์šฉํ•  ๋•Œ ๋‹ค๋ฅธ ํŽ˜์ด์ง€๋กœ ์ „๋‹ฌ(์˜คํ”ˆ ๋ฆฌ๋””๋ ‰์…˜)ํ•˜๋Š” ๋ฐ ์ ์šฉ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋‚˜๋จธ์ง€ 4๊ฐœ ์ทจ์•ฝ์ ์€ ์‹œ์Šคํ…œ์— ๋†’์€ ๋ถ€ํ•˜๊ฐ€ ๋ฐœ์ƒํ•˜์—ฌ ์„œ๋น„์Šค ๊ฑฐ๋ถ€๋กœ ์ด์–ด์ง‘๋‹ˆ๋‹ค(์ฃผ๋กœ ๋น„ํšจ์œจ์ ์ด๊ณ  ์žฅ์‹œ๊ฐ„ ์‹คํ–‰๋˜๋Š” ์ •๊ทœ์‹์˜ ์™ธ๋ถ€ ๋ฐ์ดํ„ฐ ์ฒ˜๋ฆฌ๋กœ ์ธํ•ด).

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€