| [5.18 버그리포트] CVE-2017-15855 外 | 2018.05.18 |
CVE-2017-15855, CVE-2018-3567, CVE-2018-3568
CVE-2018-5827, CVE-2018-11232 [보안뉴스 문가용 기자] 현지 시각으로 5월 17일, 우리나라 시간으로는 대략 17일에서 18일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다. ![]() [이미지 = iclickart] 1. CVE-2017-15855 Qualcomm Android for MSM, Firefox OS for MSM, QRD Android의 취약점으로 카메라 애플리케이션이 유저 메모리 접근 문제를 일으킨다. 커널 버퍼 오버플로우가 발생할 수 있게 된다. 2. CVE-2018-3567 Qualcomm Android for MSM, Firefox OS for MSM, QRD Android의 취약점으로 HTT_T2H_MSG_TYPE_PEER_MAP이나 HTT_T2H_MSG_TYPE_PEER_UNMAP을 처리하는 과정에서 버퍼 오버플로우가 발생한다. 3. CVE-2018-3568 Qualcomm Android for MSM, Firefox OS for MSM, QRD Android의 취약점으로 __wlan_hdd_cfg80211_vendor_scan()에서 버퍼 오버라이트 취약점이 발생한다. 4. CVE-2018-5827 Qualcomm Android for MSM, Firefox OS for MSM, QRD Android의 취약점으로 extscan hotlist 이벤트를 처리할 때 버퍼 오버플로우가 발생한다. 5. CVE-2018-11232 리눅스 커널 4.10.2 이전 버전의 drivers/hwtracing/coresight/coresight-etm-perf.c의 etm_setup_aux 함수의 취약점으로 공격자가 DoS 공격을 감행할 수 있게 해준다. [국제부 문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|