CVE-2015-3865, CVE-2015-3867
[보안뉴스 주소형] 현지 시각으로 10월 6일, 우리나라 시간으로는 대략 6일에서 7일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들입니다.

1. CVE-2015-3823
Android 5.1.1 LMY48T 이전 버전에서 발견된 libstagefright 취약점으로 공격자가 원격에서 조작된 미디어 파일을 통해 임의의 코드를 실행시키거나 서비스 거부를 할 수 있습니다.
2. CVE-2015-3847
Android 5.1.1 LMY48T 이전 버전의 Bluetooth에서 발견된 취약점으로 공격자가 조작된 애플리케이션을 통해 저장된 SMS 메시지 제거를 마음대로 제거할 수 있습니다.
3. CVE-2015-3862
Android 5.1.1 LMY48T 이전 버전에서 발견된 취약점으로 공격자가 명시되지 않은 벡터를 통해 서비스 거부를 할 수 있습니다.
4. CVE-2015-3865
Android 5.1.1 LMY48T 이전 버전의 Runtime 서브시스템에서 발견된 취약점으로 공격자가 조작된 애플리케이션을 통해 특권을 탈취할 수 있습니다.
5. CVE-2015-3867
Android 5.1.1 LMY48 이전 버전에서 발견된 libstagefright 취약점으로 공격자가 원격에서 조작된 미디어 파일을 통해 임의의 코드를 실행시키거나 서비스 거부를 할 수 있습니다.
Copyrighted 2015. UBM-Tech. 117153:0515BC
[국제부 주소형 기자(sochu@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>