CVE-2015-6606, CVE-2015-6604
[보안뉴스 주소형] 현지 시각으로 10월 7일, 우리나라 시간으로는 대략 7일에서 8일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들입니다.

1. CVE-2015-7717
Android 5.x 및 5.1.1 이전 버전의 미디어서버 취약점으로 공격자가 조작된 애플리케이션을 통해 특권을 탈취할 수 있습니다.
2. CVE-2015-7716
Android 5.x 이전 버전 및 5.1.1 LMY48T의 libstagefright에서 발견된 취약점으로 공격자가 원격에서 조작된 미디어 파일을 통해 임의의 코드를 실행하거나 서비스 거부를 할 수 있습니다.
3. CVE-2015-7600
Cisco VPN Client 5.x-5.0.07.0440 버전에서 발견된 취약점으로 로컬 사용자가 ApplicationLauncher 분야의 명령어로 임의의 프로그램 이름을 등록함으로서 특권을 탈취할 수 있습니다.
4. CVE-2015-6606
Android 5.x 이전 버전 및 5.1.1 LMY48T의 SEEK 및 SmartCard API 플러그인에서 발견된 취약점으로 공격자가 조작된 애플리케이션을 통해 특권을 탈취할 수 있습니다.
5. CVE-2015-6604
Android 5.x 이전 버전 및 5.1.1 LMY48T의 libstagefright에서 발견된 취약점으로 공격자가 원격에서 조작된 미디어 파일을 통해 임의의 코드를 실행하거나 서비스 거부를 할 수 있습니다.
[국제부 주소형 기자(sochu@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>