| [11.23 버그리포트] CVE-2016-9536 外 | 2016.11.23 |
CVE-2016-9536, CVE-2016-9537, CVE-2016-9538
CVE-2016-9539, CVE-2016-9540 [보안뉴스 문가용 기자] 현지 시각으로 11월 22일, 우리나라 시간으로는 대략 22일에서 23일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다. ![]() 1. CVE-2016-9536 libtiff 4.0.6 버전의 tools/tiff2pdf.c의 t2p_process_jpeg_strip()의 버퍼에 있는 out-of-bounds write 취약점으로, MSVR 35098 혹은 t2p_process_jpeg_strip heap-buffer-overflow이라는 이름으로 공개되었다. 2. CVE-2016-9537 libtiff 4.0.6 버전의 tools/tiffcrop.c의 버퍼에 있는 out-of-bounds write 취약점으로, MSVR 35093, MSVR 35096, MSVR 35097이란 이름으로 공개되었다. 3. CVE-2016-9538 libtiff 4.0.6 버전의 tools/tiffcrop.c의 readContigStripsIntoBuffer()의 버퍼의 취약점으로 unit16 정수 오버플로우 현상 때문에 확인되지 않은 버퍼를 읽어들인다. MSVR 35100이란 이름으로 공개되었다. 4. CVE-2016-9539 libtiff 4.0.6 버전의 tools/tiffcrop.c의 readContigTilesIntoBuffer()의 out-of-bounds read 취약점으로 MSVR 35092라는 이름으로 공개되었다. 5. CVE-2016-9540 libtiff 4.06 버전의 tools/tiffcp.c의 out-of-bounds write 이미지로 이미지의 너비값과 타일의 너비값에서 오류가 발생한다. MSVR 35103 혹은 cpStripToTile heap-buffer-overflow라는 이름으로 공개되었다. [문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|