보안 제품정보


[11.9 버그리포트] CVE-2017-16669 外 2017.11.09

CVE-2017-16669, CVE-2017-16671, CVE-2017-16672
CVE-2017-16673, CVE-2017-16674


[보안뉴스 문가용 기자] 현지 시각으로 11월 8일, 우리나라 시간으로는 대략 8일에서 9일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다.

[이미지 = iclickart]


1. CVE-2017-16669
GraphicsMagick 1.3.26 버전의 coders/wpg.c의 취약점으로 원격의 공격자들이 조작된 파일을 통해 DoS 공격을 감행할 수 있게 해준다. magick/pixel_cache.c의 AcquireCacheNexus 함수와 관련이 있다.

2. CVE-2017-16671
Asterisk Open Source 13.18.1 이전의 13 버전, 14.7.1 이전의 14 버전, 15.1.1 이전의 15 버전과 Certified Asterisk 13.13-cert7 이전의 13.13 버전의 취약점으로 공격자가 큰 스트링을 작성해 공격할 수 있게 해준다.

3. CVE-2017-16672
Asterisk Open Source 13.18.1 이전 버전의 13 버전, 14.7.1 이전의 14 버전, 15.1.1 이전의 15 버전과 Certified Asterisk 13.13-cert7 이전의 13.13 버전의 취약점으로 Asterisk pisip 세션 객체가 생성될 때 메모리 유출이 발생한다.

4. CVE-2017-16673
Datto Backup Agent 1.0.6.0 및 이전 버전의 취약점으로 공격자가 Datto Backup Appliance를 가장할 수 있게 해준다. 다만 공격자가 TCP 포트 25566이나 25568에 도달할 수 있어야 한다.

5. CVE-2017-16674
Datto Windows Agent의 원격 명령 실행 취약점으로 CVE-2017-16673과 관련이 있다.
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>