개요
JetBrains 社는 자사 제품에서 발생하는 취약점을 해결하는 업데이트가 제공되었습니다. 해당하는 버전 사용자는 최신 버전으로 업데이트하시기 바랍니다.
대상 제품
CVE-2024-37051
- Aqua
- 2024.1.2 까지(제외)
- CLion
- 2023.1.7 까지(제외)
- 2023.2.0 부터(포함) ~ 2023.2.4 까지(제외)
- 2023.3.0 부터(포함) ~ 2023.3.5 까지(제외)
- 2024.1.0 부터(포함) ~ 2024.1.3 까지(제외)
- DataGrip
- 2023.1.0 부터(포함) ~ 2023.1.3 까지(제외)
- 2023.2.0 부터(포함) ~ 2023.2.4 까지(제외)
- 2023.3.0 부터(포함) ~ 2023.3.5 까지(제외)
- 2024.1.0 부터(포함) ~ 2024.1.4 까지(제외)
- DataSpell
- 2023.1.6 까지(제외)
- 2023.2.0 부터(포함) ~ 2023.2.7 까지(제외)
- 2023.3.0 부터(포함) ~ 2023.3.6 까지(제외)
- 2024.1.0 부터(포함) ~ 2024.1.2 까지(제외)
- GoLand
- 2023.1.6 까지(제외)
- 2023.2.0 부터(포함) ~ 2023.2.7 까지(제외)
- 2023.3.0 부터(포함) ~ 2023.3.7 까지(제외)
- 2024.1.0 부터(포함) ~ 2024.1.3 까지(제외)
- IntelliJ IDEA
- 2023.1.7 까지(제외)
- 2023.2.0 부터(포함) ~ 2023.2.7 까지(제외)
- 2023.3.0 부터(포함) ~ 2023.3.7 까지(제외)
- 2024.1.0 부터(포함) ~ 2024.1.3 까지(제외)
- MPS
- 2023.2.1 까지(제외)
- PhpStorm
- 2023.1.6 까지(제외)
- 2023.2.0 부터(포함) ~ 2023.2.6 까지(제외)
- 2023.3.0 부터(포함) ~ 2023.3.7 까지(제외)
- 2024.1.0 부터(포함) ~ 2024.1.3 까지(제외)
- PyCharm
- 2023.1.6 까지(제외)
- 2023.2.0 부터(포함) ~ 2023.2.7 까지(제외)
- 2023.3.0 부터(포함) ~ 2023.3.6 까지(제외)
- 2024.1.0 부터(포함) ~ 2024.1.3 까지(제외)
- Rider
- 2023.1.7 까지(제외)
- 2023.2.0 ~ 2023.2.5 까지(제외)
- 2023.3.0 ~ 2023.3.6 까지(제외)
- 2024.1.0 ~ 2024.1.3 까지(제외)
- RubyMine
- 2023.1.7 까지(제외)
- 2023.2.0 ~ 2023.2.7 까지(제외)
- 2023.3.0 ~ 2023.3.7 까지(제외)
- 2024.1.0 ~ 2024.1.3 까지(제외)
- RustRover
- 2024.1.1 까지(제외)
- WebStorm
- 2023.1.6 까지(제외)
- 2023.2.0 ~ 2023.2.7 까지(제외)
- 2023.3.0 ~ 2023.3.7 까지(제외)
- 2024.1.0 ~ 2024.1.4 까지(제외)
해결된 취약점
IntelliJ 기반 IDE의 JetBrains GitHub 플러그인에서 발생하는 Access Token 노출 취약점(CVE-2024-37051) [2][3]
- Aqua
- 12.6(2) ES03
- CLion
- 2023.1.7
- 2023.2.4
- 2023.3.5
- 2024.1.3
- 2024.2 EAP2
- DataGrip
- 2023.1.3
- 2023.2.4
- 2023.3.5
- 2024.1.4
- DataSpell
- 2023.1.6
- 2023.2.7
- 2023.3.6
- 2024.1.2
- 2024.2 EAP1
- GoLand
- 2023.1.6
- 2023.2.7
- 2023.3.7
- 2024.1.3
- 2024.2 EAP3
- IntelliJ IDEA
- 2023.1.7
- 2023.2.7
- 2023.3.7
- 2024.1.3
- 2024.2 EAP3
- MPS
- 2023.2.1
- 2023.3.1
- 2024.1 EAP2
- PhpStorm
- 2023.1.6
- 2023.2.6
- 2023.3.7
- 2024.1.3
- 2024.2 EAP3
- PyCharm
- 2023.1.6
- 2023.2.7
- 2023.3.6
- 2024.1.3
- 2024.2 EAP2
- Rider
- 2023.1.7
- 2023.2.5
- 2023.3.6
- 2024.1.3
- RubyMine
- 2023.1.7
- 2023.2.7
- 2023.3.7
- 2024.1.3
- 2024.2 EAP4
- RustRover
- 2024.1.1
- WebStorm
- 2023.1.6
- 2023.2.7
- 2023.3.7
- 2024.1.4
취약점 패치
최신 업데이트를 통해 취약점 패치가 제공되었습니다. 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트 하시기 바랍니다.
참고 사이트
[2] https://www.jetbrains.com/privacy-security/issues-fixed/