| [11.18 버그리포트] CVE-2016-9372 外 | 2016.11.18 |
CVE-2016-9372, CVE-2016-9373, CVE-2016-9374
CVE-2016-9375, CVE-2016-9376 [보안뉴스 문가용 기자] 현지 시각으로 11월 17일, 우리나라 시간으로는 대략 17일에서 18일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다. ![]() 1. CVE-2016-9372 Wireshark 2.2.0~2.2.1 버전의 Profinet I/O 다이섹터의 취약점으로 네트워크 트래픽이나 캡처 파일을 통해 끝없이 루핑시키는 게 가능하다. 2. CVE-2016-9373 Wireshark 2.2.0~2.2.1 버전, 2.0.0~2.0.7 버전의 DCERPC 다이섹터의 취약점으로 UaF 공격으로 시스템 전체 다운이 가능하다. 3. CVE-2016-9374 Wireshark 2.2.0~2.2.1 버전, 2.0.0~2.0.7 버전의 AllJoyn 다이섹터의 취약점으로 버퍼 오버리드로 시스템 전체 다운이 가능하다. 4. CVE-2016-9375 Wireshark 2.2.0~2.2.1 버전, 2.0.0~2.0.7 버전의 DTN 다이섹터의 취약점으로 네트워크 트래픽이나 캡처 파일을 통해 무한 루핑을 발동시킬 수 있다. 5. CVE-2016-9376 Wireshark 2.2.0~2.2.1 버전, 2.0.0~2.0.7 버전의 OpenFlow 다이섹터의 취약점으로 네트워크 트래픽이나 캡처 파일을 통해 메모리 exhaustion을 일으킬 수 있다. [국제부 문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|