보안 제품정보


[2.2 버그리포트] CVE-2018-6521 外 2018.02.02

CVE-2018-6521, CVE-2018-6522, CVE-2018-6523
CVE-2018-6524, CVE-2018-6525


[보안뉴스 문가용 기자] 현지 시각으로 2월 1일, 우리나라 시간으로는 대략 1일에서 2일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다.

[이미지 = iclickart]


1. CVE-2018-6521
SimpleSAMLphp 1.15.2 이전 버전의 sqlauth 모듈의 취약점으로 원격의 공격자들이 접근 제어 장치들을 우회할 수 있게 해준다.

2. CVE-2018-6522
nProtect AVS V4.0 4.0.0.38의 드라이버 파일(TKRgFtXp.SYS)의 취약점으로 로컬의 사용자들이 DoS 공격을 감행할 수 있도록 해준다.

3. CVE-2018-6523
nProtect AVS V4.0 4.0.0.38의 드라이버 파일(TKFsAv.SYS)의 취약점으로 로컬의 사용자들이 DoS 공격을 감행할 수 있도록 해준다.

4. CVE-2018-6524
nProtect AVS V4.0 4.0.0.38의 드라이버 파일(TKFsAv.SYS)의 취약점으로 로컬의 사용자들이 DoS 공격을 감행할 수 있도록 해준다.

5. CVE-2018-6525
nProtect AVS V4.0 4.0.0.38의 드라이버 파일(TKFsAv.SYS)의 취약점으로 로컬의 사용자들이 DoS 공격을 감행할 수 있도록 해준다.
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>