보안 제품정보


[7.16 버그리포트] CVE-2014-8450 外 2015.07.16

CVE-2014-8450, CVE-2015-3095, CVE-2015-4267

CVE-2015-4271, CVE-2015-4273


[보안뉴스 주소형] 현지 시각으로 7월 15일, 우리나라 시간으로는 대략 15일에서 16일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들입니다.

 


1. CVE-2014-8450

Windows 및 OS X 상의 Adobe Reader Acrobat 10.x 이전 버전, 10.1.15, 11.x, 11.0.12 이전 버전 및 Acrobat Reader DC Classic 2015.006.30060 이전 버전, Acrobat 및 Acrobat Reader DC 2015.008.20082 이전 버전에서 발견된 취약점으로 공격자가 명시되지 않은 벡터를 통해 정해진 접속 제한을 우회할 수 있게 해주거나 민감한 정보를 탈취할 수 있게 해줍니다. 이는 CVE-2015-4449, CVE-2015-4450, CVE-2015-5088, CVE-2015-5089, CVE-2015-5092들과는 다른 취약점입니다.


2. CVE-2015-3095

Windows 및 OS X 상의 Adobe Reader Acrobat 10.x 이전 버전, 10.1.15, 11.x, 11.0.12 이전 버전 및 Acrobat Reader DC Classic 2015.006.30060 이전 버전, Acrobat 및 Acrobat Reader DC 2015.008.20082 이전 버전에서 발견된 취약점으로 공격자가 명시되지 않은 벡터를 통해 임의의 코드를 실행할 수 있게 해주거나 서비스 거부를 할 수 있게 해줍니다. 이는 CVE-2015-5087, CVE-2015-5094, CVE-2015-5100, CVE-2015-5102, CVE-2015-5103, CVE-2015-5104, CVE-2015-5115들과는 다른 취약점입니다.


3. CVE-2015-4267

Cisco ISE 1.2(0.793), 1.3(0.876), 1.4(0.109), 2.0(0.147), 2.0(0.169) 버전의 웹 프레임워크에서 발견된 CSRF 취약점으로 공격자가 원격에서 임의의 사용자들의 인증을 납치할 수 있게 해줍니다. 이는 Bug ID CSCus09940과 동일합니다.


4. CVE-2015-4271

Integrator C 기기 상에 있는 Cisco TelePresence TC 7.3.4 이전 버전에서 발견된 취약점으로 공격자가 원격에서 다수의 요청 매개변수들이 포함되어 있는 벡터들을 통해 인증을 우회할 수 있게 해줍니다. 이는 Bug ID CSCuv00604과 동일합니다.


5. CVE-2015-4273

소프트웨어 15.0(912), 15.0(935), 15.0(938)을 가지고 있는 Cisco ASR 5000 기기의 PGW 컴포넌트에서 발견된 취약점으로 공격자가 원격에서 IP 패킷에 있는 기형적인 공간을 통해 서비스 거부를 할 수 있게 해줍니다. 이는 Bug ID CSCut38476와 동일합니다.

Copyrighted 2015. UBM-Tech. 117153:0515BC

[국제부 주소형 기자(sochu@boannews.com)]


<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>