| [8.27 버그리포트] CVE-2013-7424 外 | 2015.08.27 | |
CVE-2013-7424, CVE-2015-3158, CVE-2015-3221
CVE-2015-3239, CVE-2015-4037 [보안뉴스 주소형] 현지 시각으로 8월 26일, 우리나라 시간으로는 대략 26일에서 27일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들입니다.
1. CVE-2013-7424 glibc 2.15 이전 버전에 있는 getaddrinfo 기능에서 발견된 취약점으로 context-dependent 공격자가 명시되지 않은 벡터를 통해 서비스 거부를 할 수 있게 해줍니다. 2. CVE-2015-3158 PicketLink 2.8.0.Beta1 이전 버전의 invokeNextValve 기능에서 발견된 취약점으로 인증된 사용자가 원격에서 1) 다이렉트 요청, 2) SP initiated flow를 통한 요청을 통해 제한된 애플리케이션 리소스를 접속할 수 있게 해줍니다. 3. CVE-2015-3221 OpenStack Neutron 2014.2.4(juno), 2015.1.x, 2015.1.1 (kilo) 이전 버전에서 발견된 취약점으로 인증된 사용자가 원격에서 ipset 툴로 거부되는 주소들을 추가함으로써 서비스 거부를 할 수 있게 해줍니다. 4. CVE-2015-3239 libunwind 1.1 버전의 dwarf_to_unw_regnum 기능에서 발견된 Off-by-one 에러 취약점으로 로컬 사용자가 인식 불가한 dwarf opcodes를 통해 명시되지 않은 충격을 가할 수 있게 해줍니다. 5. CVE-2015-4037 QEMU 2.3.0 이전 버전의 slirp_smb 기능에서 발견된 취약점으로 로컬 사용자가 프로그램 전에 /tmp/qemu-smb.*-*파일을 생성함으로써 서비스 거부를 할 수 있게 해줍니다. Copyrighted 2015. UBM-Tech. 117153:0515BC [국제부 주소형 기자(sochu@boannews.com)] <저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지> |
||
|
|