| [11.7 버그리포트] CVE-2016-8669 外 | 2016.11.07 |
CVE-2016-8669, CVE-2016-8869, CVE-2016-8870
CVE-2016-8909, CVE-2016-8910 [보안뉴스 문가용 기자] 현지 시각으로 11월 4일, 우리나라 시간으로는 대략 4일에서 5일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다. ![]() 1. CVE-2016-8669 QEMU(Quick Emulator)의 hw/char/serial.c의 serial_update_parameters 함수에 있는 취약점으로 로컬의 게스트 OS 관리자가 divide-by-zero 오류를 통해 DoS 공격을 할 수 있게 해준다. 2. CVE-2016-8869 Joomla! 3.6.4 이전 버전의 Users 요소의 controllers/user.php의 UsersModelRegistration 클래스의 register 메소드에 있는 취약점으로 원격의 공격자가 걸러지지 않은 데이터를 통해 권한을 상승시킬 수 있게 해준다. 3. CVE-2016-8870 Joomla! 3.6.4 이전 버전의 Users 요소의 controllers/user.php의 UsersModelRegistration 클래스의 register 메소드에 있는 취약점으로, 등록 기능이 비활성화 되어도 원격의 공격자가 사용자 계정을 만들 수 있게 해준다. Allow User Registration 환경설정과 연관이 있다. 4. CVE-2016-8909 QEMU의 hw/audio/intel-hda.c의 intel_hda_xfer 함수에 있는 취약점으로 로컬의 게스트 OS 관리자가 버퍼 길이 및 포인터 위치 값을 통하여 DoS 공격을 할 수 있게 해준다. 5. CVE-2016-8910 QEMU의 hw/net/rtl8139.c의 rtl8139_cplus_transmit 함수에 있는 취약점으로 로컬의 게스트 OS 관리자가 ring descriptor 카운트를 활용해 DoS 공격을 할 수 있게 해준다. [국제부 문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|