보안 제품정보


[8.27 버그리포트] CVE-2013-7424 外 2015.08.27

CVE-2013-7424, CVE-2015-3158, CVE-2015-3221

CVE-2015-3239, CVE-2015-4037


[보안뉴스 주소형]  현지 시각으로 8월 26일, 우리나라 시간으로는 대략 26일에서 27일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들입니다.

 


1. CVE-2013-7424

glibc 2.15 이전 버전에 있는 getaddrinfo 기능에서 발견된 취약점으로 context-dependent 공격자가 명시되지 않은 벡터를 통해 서비스 거부를 할 수 있게 해줍니다.


2. CVE-2015-3158

PicketLink 2.8.0.Beta1 이전 버전의 invokeNextValve 기능에서 발견된 취약점으로 인증된 사용자가 원격에서 1) 다이렉트 요청, 2) SP initiated flow를 통한 요청을 통해 제한된 애플리케이션 리소스를 접속할 수 있게 해줍니다.


3. CVE-2015-3221

OpenStack Neutron 2014.2.4(juno), 2015.1.x, 2015.1.1 (kilo) 이전 버전에서 발견된 취약점으로 인증된 사용자가 원격에서 ipset 툴로 거부되는 주소들을 추가함으로써 서비스 거부를 할 수 있게 해줍니다.


4. CVE-2015-3239

libunwind 1.1 버전의 dwarf_to_unw_regnum 기능에서 발견된 Off-by-one 에러 취약점으로 로컬 사용자가 인식 불가한 dwarf opcodes를 통해 명시되지 않은 충격을 가할 수 있게 해줍니다.


5. CVE-2015-4037

QEMU 2.3.0 이전 버전의 slirp_smb 기능에서 발견된 취약점으로 로컬 사용자가 프로그램 전에 /tmp/qemu-smb.*-*파일을 생성함으로써 서비스 거부를 할 수 있게 해줍니다.

Copyrighted 2015. UBM-Tech. 117153:0515BC

[국제부 주소형 기자(sochu@boannews.com)]


<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>