보안 제품정보


[11.28 버그리포트] CVE-2017-14379 外 2017.11.28

CVE-2017-14379, CVE-2017-14389, CVE-2017-8001
CVE-2017-8019, CVE-2017-8020


[보안뉴스 문가용 기자] 현지 시각으로 11월 27일, 우리나라 시간으로는 대략 27일에서 28일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다.

[이미지 = iclickart]


1. CVE-2017-14379
EMC RSA Authentication Manager 8.2 SP1 P6 이전 버전의 XSS 취약점으로 악성 사용자가 시스템을 장악할 수 있도록 해준다.

2. CVE-2017-14389
Cloud Foundry Foundation 1.45.0 이전 버전, v280 버전, 1.0.0 이전 버전의 취약점으로 개발자들이 다른 사용자에게 소속된 경로에도 서브도메인을 임의대로 만들 수 있도록 해준다. Application Subdomain Takeover 취약점으로도 불린다.

3. CVE-2017-8001
EMC ScaleIO 2.0.1.x의 취약점으로 리눅스 환경에서 크리덴셜이 임시 로그 파일 내에 평문으로 저장된다. 따라서 권한이 낮은 사용자가 크리덴셜 정보를 탈취할 수 있게 해준다.

4. CVE-2017-8019
EMC ScaleIO 2.0.1.x 버전의 취약점으로 인증되지 않은 원격의 공격자가 조작된 패킷을 전송해 ScaleIO 서비스를 중단시키거나 DoS 공격을 일으킬 수 있게 해준다.

5. CVE-2017-8020
EMC ScaleIO 2.0.1.x 버전의 버퍼 오버플로우 취약점으로 원격에서 승인되지 않은 공격자가 임의의 명령을 실행할 수 있게 해준다.
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>