| [5.24 버그리포트] CVE-2017-8312 外 | 2017.05.24 |
CVE-2017-8312, CVE-2017-8313, CVE-2017-8314
CVE-2017-9216, CVE-2017-9217 [보안뉴스 문가용 기자] 현지 시각으로 5월 23일, 우리나라 시간으로는 대략 23일에서 24일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다. ![]() 1. CVE-2017-8312 VideoLAN VLC의 ParseJSS의 힙 아웃오브바운드 리드 취약점으로 문자열의 길이를 확인하지 않아서 발생한다. 공격자들이 조작된 자막 파일을 통해 데이터를 읽어들일 수 있게 해준다. 2. CVE-2017-8313 VideoLAN VLC 2.2.5 이전 버전의 ParseJSS의 힙 아웃오브바운드 리드 취약점으로 문자열이 끝나는 걸 확인하지 않아서 발생한다. 이로 인해 공격자들이 조작된 자막 파일을 통해 할당된 메모리 이상의 데이터에 접근할 수 있게 된다. 3. CVE-2017-8314 Kodi 17.1 및 이전 버전의 Zip Extraction 기능의 directory traversal 취약점으로 집 포맷으로 된 자막 파일을 통해 임의의 파일을 작성하는 게 가능해진다. 4. CVE-2017-9216 MuPDF와 Ghostscript의 Artifex jbig2dec 0.13의 libjbig2dec.a의 jbig2_huffman.c의 jbig2_huffman_get 함수의 취약점으로 공격자들이 DoS 공격을 실행할 수 있도록 해준다. 5. CVE-2017-9217 systemd-resoved 233까지 버전의 취약점으로 원격의 공격자들이 DoS 공격을 감행할 수 있도록 해준다. [국제부 문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|