| [6.25 버그리포트] CVE-2018-12713 外 | 2018.06.25 |
CVE-2018-12713, CVE-2018-12705, CVE-2018-12706
CVE-2018-12714, CVE-2018-12716 [보안뉴스 문가용 기자] 현지 시각으로 6월 24일, 우리나라 시간으로는 대략 24일에서 25일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다. ![]() [이미지 = iclickart] 1. CVE-2018-12713 GIMP 2.10.2까지 버전의 취약점으로 이미 있는 파일이름을 임시로 생성할 수 있게 해준다. 공격자들이 이를 통하여 파일 덮어쓰기나 조작 공격을 할 수 있게 해준다. 2. CVE-2018-12705 DIGISOL DG-BR4000NG 장비들의 XSS 취약점으로 SSID를 통한 공격이 가능해진다. 3. CVE-2018-12706 DIGISOL DG-BR4000NG 장비들의 Authorization HTTP 헤더의 버퍼 오버플로우 취약점이다. 4. CVE-2018-12714 Linux 커널 4.17.2까지 버전의 취약점으로 공격자들이 조작된 perf_event_open과 mmap 시스템 호출을 통하여 DoS 공격을 감행할 수 있게 해준다. 5. CVE-2018-12716 구글 홈과 크롬캐스트 장비들의 API 서비스의 취약점으로 원격의 공격자들이 물리적 위치를 취득할 수 있게 해준다. [국제부 문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|