| [7.4 버그리포트] CVE-2016-2894 外 | 2016.07.04 |
CVE-2016-2894, CVE-2016-3955, CVE-2016-4997
CVE-2016-4998, CVE-2016-6130 [보안뉴스 문가용] 현지 시각으로 7월 3일, 우리나라 시간으로는 대략 3일에서 4일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다. ![]() 1. CVE-2016-2894 IBM Spectrum Protect 6.3.2.6 이전 5.5~6.3 버전, 6.4.3.3 이전 6.4 버전, 7.1.6 이전 7.1 버전에 있는 취약점으로 로컬의 사용자들이 임의의 계정으로부터 민감한 데이터를 취득할 수 있게 해준다. 2. CVE-2016-3955 리눅스 커널 4.5.3 이전 버전의 drivers/usb/usbip/usbip_common.c의 usbip_recv_xbuff 함수에 있는 취약점으로 원격의 공격자가 조작된 USB/IP 패킷값을 통해 DoS 공격을 할 수 있게 해준다. 3. CVE-2016-4997 리눅스 커널 4.6.3 이전 버전의 netfilter 서브시스템의 compat IPT_SO_SET_REPLACE setsockopt에 있는 취약점으로 로컬의 사용자가 높은 권한을 취득하거나 DoS 공격을 감행할 수 있도록 해준다. 4. CVE-2016-4998 리눅스 커널 4.6 이전 버전의 netfilter 서브시스템의 IPT_SO_SET_REPLACE setsockopt에 있는 취약점으로 로클의 사용자가 DoS 공격을 감행할 수 있도록 해준다. 5. CVE-2016-6130 리눅스 커널 4.6 이전 버전의 drivers/s390/char/sclp_ctl.c의 sclp_ctl_ioctl_sccb 함수의 경합 조건 취약점으로 로컬의 사용자가 특정 값을 바꿔서 커널 메모리로부터 민감한 정보를 취득할 수 있게 해준다. [국제부 문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|