| [2.9 버그리포트] CVE-2016-5918 外 | 2017.02.09 |
CVE-2016-5918, CVE-2016-5934, CVE-2016-8954
CVE-2016-9005, CVE-2016-9686 [보안뉴스 문가용 기자] 현지 시각으로 2월 8일, 우리나라 시간으로는 대략 8일에서 9일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다. ![]() 1. CVE-2016-5918 IBM Tivoli Storage Manager HSM for Windows의 취약점으로 암호화된 Tivoli Storage Manager 암호를 애플리케이션 추적 결과물에 그대로 보여준다. 2. CVE-2016-5934 IBM Tivoli Storage Manager FastBack 인스톨러의 취약점으로 원격의 공격자가 특수하게 조작된 DLL 파일을 통해 임의의 코드를 실행할 수 있도록 해준다. 3. CVE-2016-8954 IBM dashDB Local의 취약점으로 하드코딩된 크리덴셜을 사용함으로써 원격의 공격자가 Docker 콘테이너 및 데이터베이스로의 접근권을 취득할 수 있게 된다. 4. CVE-2016-9005 IBM System Storage TS3100-TS3200 Tape Library의 취약점으로 허가되지 않은 사용자가 사용자 암호를 바꾸고 원격 접근 제어 권한을 얻을 수 있게 된다. 5. CVE-2016-9686 Puppet Communications Protocol Broker의 취약점으로 메시지 헤더 사이즈를 올바르게 확인하지 않는다. 이 때문에 공격자가 PCP Broker에 대한 DoS 공격을 할 수 있게 된다. [국제부 문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|