| [10.20 버그리포트] CVE-2017-15649 外 | 2017.10.20 |
CVE-2017-15649, CVE-2017-14017, CVE-2017-14019
CVE-2017-15650, CVE-2017-15651 [보안뉴스 문가용 기자] 현지 시각으로 10월 19일, 우리나라 시간으로는 대략 19일에서 20일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다. ![]() [이미지 = iclickart] 1. CVE-2017-15649 Linux 커널 4.13.6 버전의 net/packet/af_packet.c의 UaF 취약점으로 로컬의 사용자들이 조작된 시스템 호출을 만들어 공격할 수 있게 해준다. CVE-2017-6346과는 다른 취약점이다. 2. CVE-2017-14017 Progea Movicon 11.5.1181 버전과 그 이전 버전의 Uncontrolled Search Path Element 문제로, 통제가 되지 않는 검색 경로 요소 취약점이 발견되었다. 원격의 공격자가 임의의 코드를 실행할 수 있도록 해준다. 3. CVE-2017-14019 Progea Movicon 11.5.1181 버전과 그 이전 버전의 Unquoted Search Path Element의 취약점으로 인증 받은 로컬 사용자가 임의의 코드를 삽입할 수 있도록 해준다. 4. CVE-2017-15650 musl libc 1.1.17 이전 버전의 network/lookup_name.c의 dns_parse_callback의 버퍼 오버플로우 취약점으로 조작된 DNS 응답을 통한 공격이 가능하다. 5. CVE-2017-15651 PRTG Network Monitor 17.3.33.2830 버전의 취약점으로 원격에서 승인 받은 관리자가 .exe 파일을 올림으로써 임의의 코드를 실행할 수 있게 해준다. [국제부 문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|