CVE-2016-1760, CVE-2016-2288
[보안뉴스 문가용] 현지 시각으로 3월 29일, 우리나라 시간으로는 대략 29일에서 30일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다.
.jpg)
1. CVE-2016-1649
구글 크롬 49.0.2623.108 이전 버전의 libANGLE의 Program.cpp에 있는 Program::getUniformInternal 함수 내 취약점으로 특정 데이터 유형의 미스맷치를 제대로 처리하지 못한다. 이로써 원격의 공격자가 DoS 공격을 실행할 수 있게 된다.
2. CVE-2016-1650
구글 크롬 49.0.2623.108 이전 버전의 browser/extensions/api/page_capture/page_capture_api.cc의 PageCaptureSaveAsMHTMLFunction::ReturnFailure 함수 내에 있는 취약점으로 공격자가 조작된 MHTML 문서를 만들 때 오류를 일으켜 DoS 공격을 감행할 수 있게 된다.
3. CVE-2016-3679
구글 V8 4.9.385.33 이전 버전에 있는 다수 취약점으로 공격자가 DoS 공격을 할 수 있게 해준다.
4. CVE-2016-1760
애플 iOS 9.3의 론치서비스(LaunchServices) 내 XPC Services API의 취약점으로 원격의 공격자가 이벤트핸들러 제한 기능을 우회해 임의의 앱 이벤트를 수정할 수 있게 해준다.
5. CVE-2016-2288
Cogent DataHub 7.3.10 이전 버전의 취약점으로 로컬 사용자가 사용자 및 게스트의 파일 수정 역할을 바꿈으로써 권한을 탈취할 수 있게 해준다.
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>














