| [5.14 버그리포트] CVE-2014-1900 外 | 2015.05.14 | |
CVE-2014-1900, CVE-2014-1901, CVE-2014-1902
CVE-2014-9160, CVE-2015-1658 [보안뉴스 주소형] 현지 시각으로 5월 13일, 우리나라 시간으로는 대략 13일에서 14일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들입니다.
1. CVE-2014-1900 Y-Cam 카메라 가운데 SD 레인지 YCB003, YCK003, YCW003; S 레인지 YCB004, YCK004, YCW004; 아이볼(EyeBall) YCEB03; 블릿(Bullet) VGA YCBL03, YCBLB3; 블릿(Bullet) HD 720 YCBLHD5; Y-cam 클래식 레인지 YCB002, YCK002, YCW003; Y-cam 오리지널 레인지 YCB001, YCW001에 있는 펌웨어 4.30과 이전 버전에서 작동할 수 있는 취약점으로 공격자가 인증을 원격으로 우회시키고 en/account/accedit.asp로 “/./” 요청을 보내 민감한 정보를 탈취합니다. 2. CVE-2014-1901 역시 Y-Cam 카메라 가운데 SD 레인지 YCB003, YCK003, YCW003; S 레인지 YCB004, YCK004, YCW004; 아이볼(EyeBall) YCEB03; 블릿(Bullet) VGA YCBL03, YCBLB3; 블릿(Bullet) HD 720 YCBLHD5; Y-cam 클래식 레인지 YCB002, YCK002, YCW003; Y-cam 오리지널 레인지 YCB001, YCW001에 있는 펌웨어 4.30과 이전 버전에서 작동할 수 있는 취약점으로 1) en/store_main.asp로 연결되는 매개변수 2) en/account/accedit.asp에 있는 아이템 매개변수 3) en/smtpclient.asp에서의 이메일 매개변수를 통해 사용자가 서비스거부를 하도록 원격으로 조정됩니다. (참고: 해당 이슈는 CVE-2014-1900 레버리징 없이도 익스플로잇 될 수 있습니다) 3. CVE-2014-1902 이 역시도 Y-Cam 카메라 가운데 SD 레인지 YCB003, YCK003, YCW003; S 레인지 YCB004, YCK004, YCW004; 아이볼(EyeBall) YCEB03; 블릿(Bullet) VGA YCBL03, YCBLB3; 블릿(Bullet) HD 720 YCBLHD5; Y-cam 클래식 레인지 YCB002, YCK002, YCW003; Y-cam 오리지널 레인지 YCB001, YCW001에 있는 펌웨어 4.30과 이전 버전에서 작동할 수 있는 다수의 XSS 취약점으로 공격자가 원격에서 임의의 웹 스크립트나 HTML을 1) form/identityApply에 있는 SYSCONTACT 매개변수 2) form/accAdd의 PASSWD 매개변수 3) form/clockApply에 있는 NTPSERVER 매개변수 4) form/smtpclientApply에 SERVER 매개변수 5) form/ftpApply의 SERVER 매개변수 6) form/httpEventApply의 SERVER 매개변수를 통해 삽입할 수 있게 해줍니다. 4. CVE-2014-9160 윈도우와 OS X에 있는 어도비 리더 및 아크로뱃 10.x에서 10.1.14, 11.x, 11.0.11 이전 버전에서 발견된 다수의 힙 기반의 버퍼 오버플로우 취약점으로 공격자가 임의의 코드를 출처가 불분명한 벡터를 통해 삽입할 수 있게 해줍니다. 5. CVE-2015-1658 마이크로소프트 인터넷 익스플로러 11에서 공격자가 원격으로 “인터넷 익스플로러 메모리 변형 취약점”로 불리는 웹 사이트를 통해 임의의 코드를 실행시키거나 메모리 변형을 야기할 수 있습니다. 이는 취약점 CVE-2015-1706, CVE-2015-1711, CVE-2015-1717, CVE-2015-1718과는 다른 취약점입니다. @DARKReading [국제부 주소형 기자(sochu@boannews.com)] <저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지> |
||
|
|