| [11.9 버그리포트] CVE-2017-16669 外 | 2017.11.09 |
CVE-2017-16669, CVE-2017-16671, CVE-2017-16672
CVE-2017-16673, CVE-2017-16674 [보안뉴스 문가용 기자] 현지 시각으로 11월 8일, 우리나라 시간으로는 대략 8일에서 9일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다. ![]() [이미지 = iclickart] 1. CVE-2017-16669 GraphicsMagick 1.3.26 버전의 coders/wpg.c의 취약점으로 원격의 공격자들이 조작된 파일을 통해 DoS 공격을 감행할 수 있게 해준다. magick/pixel_cache.c의 AcquireCacheNexus 함수와 관련이 있다. 2. CVE-2017-16671 Asterisk Open Source 13.18.1 이전의 13 버전, 14.7.1 이전의 14 버전, 15.1.1 이전의 15 버전과 Certified Asterisk 13.13-cert7 이전의 13.13 버전의 취약점으로 공격자가 큰 스트링을 작성해 공격할 수 있게 해준다. 3. CVE-2017-16672 Asterisk Open Source 13.18.1 이전 버전의 13 버전, 14.7.1 이전의 14 버전, 15.1.1 이전의 15 버전과 Certified Asterisk 13.13-cert7 이전의 13.13 버전의 취약점으로 Asterisk pisip 세션 객체가 생성될 때 메모리 유출이 발생한다. 4. CVE-2017-16673 Datto Backup Agent 1.0.6.0 및 이전 버전의 취약점으로 공격자가 Datto Backup Appliance를 가장할 수 있게 해준다. 다만 공격자가 TCP 포트 25566이나 25568에 도달할 수 있어야 한다. 5. CVE-2017-16674 Datto Windows Agent의 원격 명령 실행 취약점으로 CVE-2017-16673과 관련이 있다. [국제부 문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|