보안 제품정보


[2.22 버그리포트] CVE-2018-0206 外 2018.02.22

CVE-2018-0206, CVE-2018-7284, CVE-2018-7285
CVE-2018-7286, CVE-2018-7287


[보안뉴스 문가용 기자] 현지 시각으로 2월 21일, 우리나라 시간으로는 대략 21일에서 22일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다.

[이미지 = iclickart]


1. CVE-2018-0206
Cisco Unified Communications Manager의 웹 기반 관리 인터페이스의 XSS 취약점으로 공격자가 악성 입력값을 인터페이스에 주입할 수 있게 해준다.

2. CVE-2018-7284
Asterisk 13.19.1 버전, 14.x~14.7.5 버전, 15.x~15.2.1 버전, Certified Asterisk 13.18-cert2 버전의 버퍼 오버플로우 취약점이다.

3. CVE-2018-7285
Asterisk 15.x~15.2.1 버전의 Null 포인터 접근 문제로 시스템 마비를 일으킬 수 있게 해준다.

4. CVE-2018-7286
Asterisk 13.19.1 버전, 14.x~14.7.5 버전, 15.x~15.2.1 버전과 Certified Asterisk 13.18-cert2 버전의 res_pjsip의 취약점으로 원격에서 인증된 사용자들이 시스템을 마비시킬 수 있게 해준다.

5. CVE-2018-7287
Asterisk 15.x~15.2.1 버전의 res_http_websocket.c의 취약점으로 크기가 0인 WebSocket 페이로드가 제대로 처리되지 않는다.
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>