보안 제품정보


[10.20 버그리포트] CVE-2017-15649 外 2017.10.20

CVE-2017-15649, CVE-2017-14017, CVE-2017-14019
CVE-2017-15650, CVE-2017-15651


[보안뉴스 문가용 기자] 현지 시각으로 10월 19일, 우리나라 시간으로는 대략 19일에서 20일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다.

[이미지 = iclickart]


1. CVE-2017-15649
Linux 커널 4.13.6 버전의 net/packet/af_packet.c의 UaF 취약점으로 로컬의 사용자들이 조작된 시스템 호출을 만들어 공격할 수 있게 해준다. CVE-2017-6346과는 다른 취약점이다.

2. CVE-2017-14017
Progea Movicon 11.5.1181 버전과 그 이전 버전의 Uncontrolled Search Path Element 문제로, 통제가 되지 않는 검색 경로 요소 취약점이 발견되었다. 원격의 공격자가 임의의 코드를 실행할 수 있도록 해준다.

3. CVE-2017-14019
Progea Movicon 11.5.1181 버전과 그 이전 버전의 Unquoted Search Path Element의 취약점으로 인증 받은 로컬 사용자가 임의의 코드를 삽입할 수 있도록 해준다.

4. CVE-2017-15650
musl libc 1.1.17 이전 버전의 network/lookup_name.c의 dns_parse_callback의 버퍼 오버플로우 취약점으로 조작된 DNS 응답을 통한 공격이 가능하다.

5. CVE-2017-15651
PRTG Network Monitor 17.3.33.2830 버전의 취약점으로 원격에서 승인 받은 관리자가 .exe 파일을 올림으로써 임의의 코드를 실행할 수 있게 해준다.
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>