| [8.28 버그리포트] CVE-2017-7693 外 | 2017.08.28 |
CVE-2017-7693, CVE-2017-12595, CVE-2017-13707
CVE-2017-13709, CVE-2017-13710 [보안뉴스 문가용 기자] 현지 시각으로 8월 27일, 우리나라 시간으로는 대략 27일에서 28일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다. ![]() [이미지 = iclickart] 1. CVE-2017-7693 Riverbed OPNET App Response Xpert (ARX) 9.6.1 버전의 viewer_script.jsp의 directory traversal 취약점으로 원격에서 승인된 사용자가 임의의 명령을 주입할 수 있게 해준다. 2. CVE-2017-12595 QPDF 6.0.0과 7.0.b1 버전의 토크나이저의 취약점으로 원격의 공격자가 PDF 문서를 통해 DoS 공격을 감행할 수 있도록 해준다. 3. CVE-2017-13707 Replibit Backup Manager 2017.08.04. 이전 버전의 권한 상승 취약점으로 공격자들이 sudo 명령 실행을 통해 루트 권한을 취득할 수 있도록 해준다. 4. CVE-2017-13709 FlightGear 2017.3.1. 이전 버전의 FGLogger 서브시스템의 Main/logger.cxx의 취약점으로 글로벌 Proerty Tree의 콘텐츠에 영향을 주는 리소스를 통해 파일 덥어쓰기가 가능해진다. 5. CVE-2017-13710 Binary File Descriptor (BFD) 라이브러리의 elf.c의 setup_group 함수의 취약점으로 원격의 공격자가 지나치게 작은 그룹 섹션을 통해 DoS 공격을 일으킬 수 있도록 해준다. [국제부 문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|