보안 취약점 두 건을 수정했습니다. 운영자는 이 릴리스로 업그레이드하는 편이 좋습니다.
영향 확인 (2)
security
aws_iid신원 문서 검증 오류 수정aws_iid서버 노드 증명 플러그인을 사용하는 경우에 적용됩니다.aws_iid플러그인의RSA-2048PKCS7증명 경로가 내장된 콘텐츠의 서명은 검증하면서도, 공격자가 조작할 수 있는 별도 필드에서 신원 문서를 읽던 오류를 수정했습니다. 이 오류로 공격자가 자신이 제어하는EC2인스턴스를 다른EC2인스턴스로 가장할 수 있었고, 이후의 증명 결정도 위조된 신원을 기준으로 처리됐습니다.security조인 토큰 동시 증명 처리 수정
적용 대상이 릴리스 노트에 명시되지 않았습니다.
조인 토큰 데이터 저장소 경로에서 같은 토큰을 동시에 사용하는 증명이 모두 성공할 수 있던
TOCTOU오류를 수정했습니다.tx.가 삭제된 행이 없을 때 이를 알리지 않던 문제를 해결하고, 행 잠금이 포함된 읽기, 수정, 쓰기 트랜잭션으로 정확히 하나의 행이 삭제됐는지 확인합니다.Delete()