Code Intelligence, CVSS ์ ์๊ฐ ๋ ๋์ Spring ํ๋ ์์ํฌ์ ๋ ๋ฒ์งธ DoS ์ทจ์ฝ์ ๊ณต๊ฐ
Code Intelligence๋ Spring Framework์์ ์๋ก์ด DoS ์ทจ์ฝ์ (CVE-2023-20863)์ ๋ฐ๊ฒฌํ์ผ๋ฉฐ, ์ด๋ ํ์ฌ์์ ์ต๊ทผ ๋ฐ๊ฒฌํ ๋ ๋ฒ์งธ ๋ฌธ์ ์ ๋๋ค. CVSS ์ ์ 7.5๋ก ์ด์ ์ทจ์ฝ์ (CVE-2023-20861)๋ณด๋ค ๋ ์ฌ๊ฐํ ์ทจ์ฝ์ ์ ๋๋ค.

์๋ํ๋ ์ํํธ์จ์ด ๋ณด์ ํ์ฌ์ธ Code Intelligence ์ต๊ทผ ์ธ๊ธฐ ์๋ Spring Framework ์์ ์ฌ๊ฐํ ์๋น์ค ๊ฑฐ๋ถ(DoS) ์ทจ์ฝ์ (CVE-2023-20863)์ ํ์ธํ์ต๋๋ค. ๋๋๊ฒ๋ ์ด๊ฒ์ ํ์ฌ๊ฐ ๋ถ๊ณผ ๋ช ์ฃผ ๋ง์ ํ๋ ์์ํฌ์์ ๋ฐ๊ฒฌํ ๋ ๋ฒ์งธ DoS ์ทจ์ฝ์ ์ ๋๋ค.
Spring Framework์์ ๋ฐ๊ฒฌ๋ ์ด์ ์ทจ์ฝ์ ์ธ CVE-2023-20861์ CVSS(Common Vulnerability Scoring System) ์ ์ 5.3์ ๊ธฐ๋กํ์ต๋๋ค. ๋ฐ๋๋ก ์๋ก ๋ฐ๊ฒฌ๋ ์ทจ์ฝ์ ์ CVSS ์ ์๊ฐ 7.5๋ก ๋ ๋์ ๋ณด์ ๋ฌธ์ ๊ฐ ๋ ์ฌ๊ฐํจ์ ๋ํ๋ ๋๋ค.
์คํ ์์ค ์ํํธ์จ์ด์ ๋ณด์์ ๊ฐํํ๊ธฐ ์ํ ๋ ธ๋ ฅ์ ์ผํ์ผ๋ก Code Intelligence Google OSS-Fuzz ํ๋ก๊ทธ๋จ์์ JVM ํผ์ง ์์ง์ธ Jazzer๋ก ํ๋ก์ ํธ๋ฅผ ํ ์คํธํ์ฌ ์ทจ์ฝ์ ์ ๋ฐ๊ฒฌํ์ต๋๋ค.
์ด ์ทจ์ฝ์ ์ผ๋ก ์ธํด ์ทจ์ฝํ Spring Framework ๋ฒ์ ์ ์์กดํ๋ ๋ค์ํ ์์ฉ ํ๋ก๊ทธ๋จ์ด ์๋ฒ ๊ฐ์ฉ์ฑ ๋ฌธ์ ๋ฅผ ์ผ์ผํฌ ์ํ์ด ํฝ๋๋ค. ์ํฅ์ ๋ฐ๋ ๋ฒ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
- 6.0.0 ~ 6.0.7
- 5.3.0 ~ 5.3.26
- 5.2.0 ~ 5.2.23.๋ฆด๋ฆฌ์ค
๋ฐ๊ฒฌ ํ Code Intelligence CVE๋ฅผ ํด๊ฒฐํ๊ธฐ ์ํ ์์ ์ฌํญ์ ๋ฐํํ์ต๋๋ค. ์ด๋ฌํ ํด๊ฒฐ์ฑ ์๋ ๋ฐ๋ณต๋๋ ํ ์คํธ์ ํฌ๊ธฐ์ ๋ํ ์ ํ ๊ฒ์ฌ ๊ตฌํ๊ณผ ์ผ์น ์ฐ์ฐ์์์ ์ฌ์ฉ๋๋ ์ ๊ท์์ ๊ธธ์ด ์ ์ด๊ฐ ํฌํจ๋ฉ๋๋ค.
์ด ์ทจ์ฝ์ ์ ์ํฅ์ ๋ฐ๋ ์ฌ์ฉ์๋ ์ด๋ฌํ ์์ ์ฌํญ์ด ํฌํจ๋ ์ต์ ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ ๊ฒ์ ์ด๊ตฌํฉ๋๋ค. ํนํ 6.0.x ๋ฒ์ ์ ์ฌ์ฉํ๋ ์ฌ์ฉ์๋ 6.0.8 ์ด์์ผ๋ก, 5.3.x ์ฌ์ฉ์๋ 5.3.27 ์ด์์ผ๋ก, 5.2.x ์ฌ์ฉ์๋ 5.2.24.RELEASE+๋ก ์ ๊ทธ๋ ์ด๋ํด์ผ ํฉ๋๋ค.
์ ํ๋ฆฌ์ผ์ด์ ๊ฐ๋ฐ์์ ๊ฐ์ฅ ๋์ ๋ณด์ ํ์ค์ ๋ณด์ฅํ๋ ๊ฒ์ ํนํ ๋ ๊ฐ์ํ๋ ํ๋ก์ธ์ค๋ฅผ ์ถ๊ตฌํ๋ ๋น์ฆ๋์ค์ ๋งค์ฐ ์ค์ํฉ๋๋ค. AppMaster ์ ๊ฐ์ No-code ๋ฐ low-code ํ๋ซํผ์ ๊ฐ๋ฐ์๊ฐ ๋ณด์๊ณผ ํ์ฅ์ฑ์ ์ ์งํ๋ฉด์ ์น, ๋ชจ๋ฐ์ผ ๋ฐ ๋ฐฑ์๋ ์ ํ๋ฆฌ์ผ์ด์ ์ ์ ์ํ๊ฒ ๊ตฌ์ถํ๋ ๋ฐ ๋์์ด ๋ ์ ์์ต๋๋ค. [appmaster .io/blog/full-guide-on-no-code-low-code-app-development-for-2022" data-mce-href="https:// appmaster.io/blog/full-guide-on -no-code-low-code-app-development-for-2022"> No-code ๋ฐ ๋ก์ฐ์ฝ๋ low-code ์ฑ ๊ฐ๋ฐ ๋๊ตฌ๊ฐ](https://<span class=) ๋๋ฆฌ ๋ณด๊ธ๋์ด ์กฐ์ง์์ ํจ์จ์ฑ์ ๋์ด๊ณ ์ทจ์ฝ์ฑ ์ํ์ ์ค์ธ ํฌ๊ด์ ์ธ ์ํํธ์จ์ด ์๋ฃจ์ ์ ๋ง๋ค ์ ์์ต๋๋ค.


