| [10.31 버그리포트] CVE-2016-9114 外 | 2016.10.31 |
CVE-2016-9114, CVE-2016-9115, CVE-2016-9116
CVE-2016-9117, CVE-2016-9118 [보안뉴스 문가용 기자] 현지 시각으로 10월 30일, 우리나라 시간으로는 대략 30일에서 31일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다. ![]() 1. CVE-2016-9114 OpenJPEG 2.1.2 image->comps[compno].data의 convert.c:1943(jp2)의 imagetopnm의 NULL Pointer Access 취약점으로 initialization(NULL) 다음에 값을 배정하지 않는다. DoS 공격이 가능하다. 2. CVE-2016-9115 OpenJPEG 2.1.2의 convert.c(jp2):942의 imagetotga의 힙 버퍼 오버리드 취약점으로 조작된 j2k 파일을 통해 DoS 공격이 가능하게 된다. 3. CVE-2016-9116 OpenJPEG 2.1.2의 convert.c:2226(jp2)의 imagetopnm의 NULL Pointer Access 취약점으로 조작된 j2k 파일을 통해 DoS 공격이 가능하게 된다. 4. CVE-2016-9117 OpenJPEG 2.1.2의 convert.c(jp2)의 imagetopnm의 NULL Pointer Access 취약점으로 조작된 j2k 파일을 통해 DoS 공격이 가능하게 된다. 5. CVE-2016-9118 OpenJPEG 2.1.2의 convert.c:1719의 pnmtoimage의 힙 버퍼 오버플로우 취약점이다. [국제부 문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|