보안 제품정보


[6.22 버그리포트] CVE-2017-4988 外 2017.06.22

CVE-2017-4988, CVE-2017-4989, CVE-2017-4990
CVE-2017-9782, CVE-2017-9807


[보안뉴스 문가용 기자] 현지 시각으로 6월 21, 우리나라 시간으로는 대략 21에서 22일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다.

[이미지 = iclickart]


1. CVE-2017-4988
EMC Isilon OneFS 8.0.1.0, 8.0.0-8.0.0.3, 7.2.0-7.2.1.4, 7.1.x 버전의 권한 상승 취약점으로 공격자의 추가 익스플로잇이 가능해진다.

2. CVE-2017-4989
EMC Avamar Server Software 7.3.1-125, 7.3.0-233, 7.3.0-226, 7.2.1-32, 7.2.1-31, 7.2.0-401 버전의 취약점으로 원격에서 승인되지 않은 공격자가 인증 프로세스를 우회해 시스템 유지보수 페이지에 접근할 수 있다.

3. CVE-2017-4990
EMC Avamar Server Software 7.4.1-58, 7.4.0-242, 7.3.1-125, 7.3.0-233, 7.3.0-226 버전의 취약점으로 인증되지 않은 공격자가 파일 업로드 기능을 조작해 시스템 유지보수 페이지로 접속해 악성 파일을 업로드시킬 수 있다.

4. CVE-2017-9782
JasPer 2.0.12 버전의 힙 버퍼 오버리드 취약점으로 원격의 공격자들이 조작된 이미지를 통해 DoS 공격을 감행할 수 있도록 해준다.

5. CVE-2017-9807
OpenWebif 플러그인 1.2.4 버전의 plugin/controllers/models/config.py의 saveConfig 함수의 취약점으로 원격의 공격자가 임의의 파이선 코드나 OS 명령어를 주입할 수 있도록 해준다.
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>