| [8.26 버그리포트] CVE-2012-2150 外 | 2015.08.26 | |
CVE-2012-2150, CVE-2015-4020, CVE-2015-5161
CVE-2015-5949, CVE-2014-3612 [보안뉴스 주소형] 현지 시각으로 8월 25일, 우리나라 시간으로는 대략 25일에서 26일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들입니다.
1. CVE-2012-2150 xfsprogs 3.2.4 이전 버전의 xfs_metadump에서 발견된 취약점으로 공격자가 원격에서 읽기 전용으로 이미지를 통해 민감한 정보를 탈취할 수 있게 해줍니다. 2. CVE-2015-4020 RubyGems 2.0.x, 2.0.17, 2.2.x, 2.2.5, 2.4.x, 2.4.8 이전 버전에서 발견된 취약점으로 공격자가 원격에서 조작된 DNS SRV 레코드를 통해 요청을 임의의 도메인으로 리다이렉트 할 수 있게 해줍니다. 3. CVE-2015-5161 ZendXml 1.0.1 이전 버전 및 Zend Framework 1.12.14, 2.x, 2.4.6, 2.5.x, 2.5.2 이전 버전에서 발견된 취약점으로 공격자가 원격에서 멀티바이트 암호화된 캐릭터를 통해 보안 체크를 우회할 수 있게 해주거나 XXE 및 XEE 공격을 할 수 있게 해줍니다. 4. CVE-2015-5949 VideoLAN VLC media player 2.2.1 버전에서 발견된 취약점으로 공격자가 원격에서 조작된 3GP 파일을 통해 서비스 거부나 임의의 코드를 실행할 수 있게 해줍니다. 5. CVE-2014-3612 Apache ActiveMQ 5.x, 5.10.1 이전 버전의 JAAS에서 발견된 LDAPLoginModule 실행 취약점으로 공격자가 원격에서 로깅을 통해 승인을 우회할 수 있게 해줍니다. Copyrighted 2015. UBM-Tech. 117153:0515BC [국제부 주소형 기자(sochu@boannews.com)] <저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지> |
||
|
|