보안 제품정보


[8.13 버그리포트] CVE-2013-7443 外 2015.08.13

CVE-2013-7443, CVE-2015-0851, CVE-2015-1331

CVE-2015-1334, CVE-2015-1867


[보안뉴스 주소형] 현지 시각으로 8월 12일, 우리나라 시간으로는 대략 12일에서 13일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들입니다.

 


1. CVE-2013-7443

SQLite 3.8.2 버전의 skip-scan 최적화 기능에서 발견된 버퍼 오버플로우 취약점으로 공격자가 원격에서 조작된 SQL 진술을 통해 서비스 거부를 할 수 있게 해줍니다.


2. CVE-2015-0851

XMLTooling-C 1.5.5 이전 버전의 OpenSAML-C 및 Shibboleth Service Provider (SP)에서 발견된 취약점으로 공격자가 원격에서 스키마가 인식 불가한 XML 데이터를 통해 서비스 거부를 할 수 있게 해줍니다.


3. CVE-2015-1331

LXC 1.1.2 이전 버전의 lxclock.c에서 발견된 취약점으로 로컬 사용자가 /run/lock/lxc/*의 symlink 공격을 통해 임의의 파일을 생성할 수 있게 해줍니다.


4. CVE-2015-1334

LXC 1.1.2 이전 버전의 attach.c에서 발견된 취약점으로 로컬 컨테이너 사용자가 조작된 1) AppArmor 프로필, 2) SELinux 라벨을 갖고 있는 파일시스템 마운팅을 통해 AppArmor나 SELinux에서 탈출할 수 있게 해줍니다.


5. CVE-2015-1867

Pacemaker 1.1.13 이전 버전에서 발견된 취약점으로 nodes 추가가 제대로 실행되지 않게 해주고 읽기 전용 사용자가 원격에서 acl 명령어를 통해 특권을 얻을 수 있게 해줍니다.

Copyrighted 2015. UBM-Tech. 117153:0515BC

[국제부 주소형 기자(sochu@boannews.com)]


<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>