| [7.26 버그리포트] CVE-2016-6295 外 | 2016.07.26 |
CVE-2016-6295, CVE-2016-6296, CVE-2016-6297
CVE-2016-6151, CVE-2016-6152 ![]() 1. CVE-2016-6295 PHP 5.5.38 버전, 5.6.24 이전의 5.6.x 버전, 7.0.9 이전 7.x 버전의 ext/snmp/snmp.c에 있는 취약점으로 unserialize implementation과 garbage 수집을 제대로 처리하지 않는다. 이로써 원격의 공격자가 조작된 데이터를 통해 DoS 공격을 감행할 수 있다. CVE-2016-5773과 연관이 있다. 2. CVE-2016-6296 PHP 5.5.38 버전, 5.6.24 이전의 5.6.x 버전, 7.0.9 이전 7.x 버전의 정수 서명 오류로 원격의 공격자가 PHP xmlrpc_encode_request 함수에 첫 argument를 길게 해서 DoS 공격을 할 수 있게 해준다. 3. CVE-2016-6297 PHP 5.5.38 버전, 5.6.24 이전의 5.6.x 버전, 7.0.9 이전 7.x 버전의 ext/zip/zip_stream.c의 php_stream_zip_opener 함수의 정수 오버플로우 취약점으로 원격의 공격자가 DoS 공격을 할 수 있게 해준다. 4. CVE-2016-6151 CA eHealth 6.2.x의 취약점으로 원격에서 인증된 사용자가 DoS 공격을 하거나 임의의 명령을 실행할 수 있게 해준다. 5. CVE-2016-6152 CA eHealth 6.2.x 버전과 6.3.2.13 이전의 6.3.x 버전의 취약점으로 원격에서 승인된 사용자가 DoS 공격을 하거나 임의의 명령을 수행할 수 있게 해준다. [국제부 문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|