| [6.22 버그리포트] CVE-2017-4988 外 | 2017.06.22 |
CVE-2017-4988, CVE-2017-4989, CVE-2017-4990
CVE-2017-9782, CVE-2017-9807 [보안뉴스 문가용 기자] 현지 시각으로 6월 21, 우리나라 시간으로는 대략 21에서 22일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다. ![]() [이미지 = iclickart] 1. CVE-2017-4988 EMC Isilon OneFS 8.0.1.0, 8.0.0-8.0.0.3, 7.2.0-7.2.1.4, 7.1.x 버전의 권한 상승 취약점으로 공격자의 추가 익스플로잇이 가능해진다. 2. CVE-2017-4989 EMC Avamar Server Software 7.3.1-125, 7.3.0-233, 7.3.0-226, 7.2.1-32, 7.2.1-31, 7.2.0-401 버전의 취약점으로 원격에서 승인되지 않은 공격자가 인증 프로세스를 우회해 시스템 유지보수 페이지에 접근할 수 있다. 3. CVE-2017-4990 EMC Avamar Server Software 7.4.1-58, 7.4.0-242, 7.3.1-125, 7.3.0-233, 7.3.0-226 버전의 취약점으로 인증되지 않은 공격자가 파일 업로드 기능을 조작해 시스템 유지보수 페이지로 접속해 악성 파일을 업로드시킬 수 있다. 4. CVE-2017-9782 JasPer 2.0.12 버전의 힙 버퍼 오버리드 취약점으로 원격의 공격자들이 조작된 이미지를 통해 DoS 공격을 감행할 수 있도록 해준다. 5. CVE-2017-9807 OpenWebif 플러그인 1.2.4 버전의 plugin/controllers/models/config.py의 saveConfig 함수의 취약점으로 원격의 공격자가 임의의 파이선 코드나 OS 명령어를 주입할 수 있도록 해준다. [국제부 문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|