CVE-2015-5653, CVE-2015-6308, CVE-2015-6309
CVE-2015-4930, CVE-2015-2031
[보안뉴스 주소형] 현지 시각으로 10월 3일, 우리나라 시간으로는 대략 3일에서 5일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들입니다.
1. CVE-2015-5653
Canary Labs Trend Web Server 9.5.2 이전 버전에서 발견된 버퍼 오버플로우 취약점으로 공격자가 원격에서 조작된 TCP 패킷을 통해 임의의 코드를 실행할 수 있습니다.
2. CVE-2015-6308
N3K 기기 상의 Cisco NX-OS 6.0(2)U6(0.46)에서 발견된 취약점으로 인증된 사용자가 원격에서 SNMP 요청을 통해 서비스 거부를 할 수 있습니다. 이는 Bug ID CSCuw36684와 같습니다.
3. CVE-2015-6309
Cisco Email Security Appliance(ESA) 8.5.6-106 및 9.6.0-042 버전에서 발견된 취약점으로 인증된 사용자가 원격에서 조작된 HTTP 요청을 통해 서비스 거부를 할 수 있습니다. 이는 Bug ID CSCuw32211와 같습니다.
4. CVE-2015-4930
IBM QRadar SIEM 7.1 MR2 이전 버전, Patch 11 IF02, 7.2.x, 7.2.5 이전 버전, Patch 4에서 발견된 취약점으로 인증된 사용자가 원격에서 관리자 접속을 레버리징함 으로서 루트 권한을 탈취하여 임의의 명령어를 실행할 수 있습니다.
5. CVE-2015-2031
IBM WebSphere eXtreme Scale 7.1.0, 7.1.0.3, 7.1.1, 7.1.1.1 이전 버전에서 발견된 XSS 취약점으로 인증된 사용자가 원격에서 조작된 URL을 통해 임의의 웹 스크립트나 HTML을 삽입할 수 있습니다.
Copyrighted 2015. UBM-Tech. 117153:0515BC
[국제부 주소형 기자(sochu@boannews.com)]
<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>