| [10.12 버그리포트] CVE-2017-8025 外 | 2017.10.12 |
CVE-2017-8025, CVE-2017-5789, CVE-2017-5791
CVE-2017-12192, CVE-2017-15274 [보안뉴스 문가용 기자] 현지 시각으로 10월 11일, 우리나라 시간으로는 대략 11일에서 12일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다. ![]() [이미지 = iclickart] 1. CVE-2017-8025 RSA Archer GRC Platform 6.2.0.5 이전 버전의 취약점으로 원격에서 승인된 공격자가 악성 파일을 임의의 경로로 업로드시킬 수 있도록 해준다. 2. CVE-2017-5789 JanTeck JTC-200 모든 버전의 CSRF 취약점으로 공격자가 사용자와 같은 권한을 가지고 여러 가지 행동을 취할 수 있게 해준다. 3. CVE-2017-5791 JanTeck JTC-200 모든 버전의 Improper Authentication 문제로 문서화되지 않은 BusyBox Linux 셸을 텔넷 서비스를 통해 인증도 없이 전송할 수 있게 해준다. 4. CVE-2017-12192 리눅스 커널의 Key Management 서브 콤포넌트에서 발견된 취약점으로 KEYTCL_READ를 발급하려고 할 때 NULL 포인터 오류가 일어난다. 로컬의 공격자가 이를 이용해 커널 작동을 멈출 수 있게 된다. 5. CVE-2017-15274 리눅스 커널 4.11.5 이전 버전의 security/keys/keyctl.c의 취약점으로 로컬의 사용자가 조작된 add_key나 keyctl 시스템 호출을 통해 DoS 공격을 일으킬 수 있도록 해준다. [국제부 문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|