보안 권고문

Atlassian Sourcetree 2024년 11월 보안 업데이트 권고

개요

 

Atlassian(https://www.atlassian.com/)에서는 공급한 제품의 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.

 

대상 제품

 

Sourcetree for Mac 3.4.19 버전

Sourcetree for Mac 4.2.8 버전

Sourcetree for Windows 3.4.19 버전

Sourcetree for Windows 4.2.8 버전

 

해결된 취약점

 

Sourcetree에서 발생하는 원격 코드 실행(RCE) 취약점 (CVE-2024-21697) [1]

 

취약점 패치

 

11월 19일 게시된 보안 권고에 따라 해당 버전 및 최신 버전으로 업데이트 하시기 바랍니다.

Sourcetree for Mac 3.4.20 버전

Sourcetree for Mac 4.2.9 버전

Sourcetree for Windows 3.4.20 버전

Sourcetree for Windows 4.2.9 버전

 

참고 사이트

 

[1] RCE (Remote Code Execution) in Sourcetree for Mac and Sourcetree for Windows

https://jira.atlassian.com/browse/SRCTREE-8168

[2] Atlassian Security Advisories & Bulletins

https://www.atlassian.com/trust/security/advisories