| [12.7 버그리포트] CVE-2016-5341 外 | 2016.12.07 |
CVE-2016-5341, CVE-2015-8870
[보안뉴스 문가용 기자] 현지 시각으로 12월 6일, 우리나라 시간으로는 대략 6일에서 7일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다. ![]() 1. CVE-2016-5341 안드로이드 2016-12-05 이전 버전의 GPS 요소의 취약점으로 중간자 공격자가 GPS 시그널을 탈취한 후 스푸핑된 Qualcomm gpsonextra.net 혹은 izatcloud.net 호스트의 xtra.bin 혹은 xtra2.bin 파일을 통하여 DoS 공격을 실행할 수 있게 해준다. Internal bug 31470303 혹은 external bug 211602, AndroidID-7225554와 같다. 2. CVE-2015-8870 LibTIFF 4.0.4 이전 버전의 tools/bmp2tiff.c의 정수 오버플로우 취약점으로 원격의 공격자가 heap 버퍼 오버리드 공격을 하거나 프로세스 메모리에서 민감한 정보를 훔칠 수 있도록 해준다. [국제부 문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|