| [7.31 버그리포트] CVE-2017-11719 外 | 2017.07.31 |
CVE-2017-11719, CVE-2017-11693, CVE-2017-11694
CVE-2017-11722, CVE-2017-11720 [보안뉴스 문가용 기자] 현지 시각으로 7월 30일, 우리나라 시간으로는 대략 30일에서 31일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다. ![]() [이미지 = iclickart] 1. CVE-2017-11719 FFmpeg 3.3.2까지 버전의 libavcodec/dnxhddec.c의 dnxhd_decode_header 함수의 취약점으로 원격의 공격자가 조작된 DNxHD 파일을 통해 DoS 공격을 감행할 수 있도록 해준다. 2. CVE-2017-11693 MEDHOST Document Management System의 취약점으로 고객 데이터베이스 접근 시 필요한 크리덴셜이 하드코딩 되어 있다. 하드코딩에 대한 지식이 있는 공격자가 이를 약용하면 데이터베이스에 접근이 가능해진다. 3. CVE-2017-11694 MEDHOST Document Management System의 취약점으로 Apache Solr 접근에 필요한 크리덴셜이 하드코딩 되어 있다. 이를 통해 공격자가 데이터베이스에 접근해 민감한 환자 기록과 금융 기록을 취득할 수 있게 된다. 4. CVE-2017-11722 GraphicsMagick 1.3.26 버전의 coders/png.c의 WriteOnePNGImage 함수의 취약점으로 원격의 공격자들이 조작된 파일을 통하여 DoS 공격을 감행할 수 있도록 해준다. 5. CVE-2017-11720 변형된 인풋 파일로 인해 나타나는 LAME 3.99.5 버전의 divide-by-zero 취약점이다. [국제부 문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|