CVE-2016-6151, CVE-2016-6152
.jpg)
[보안뉴스 문가용] 현지 시각으로 7월 25일, 우리나라 시간으로는 대략 25일에서 26일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다.
1. CVE-2016-6295
PHP 5.5.38 버전, 5.6.24 이전의 5.6.x 버전, 7.0.9 이전 7.x 버전의 ext/snmp/snmp.c에 있는 취약점으로 unserialize implementation과 garbage 수집을 제대로 처리하지 않는다. 이로써 원격의 공격자가 조작된 데이터를 통해 DoS 공격을 감행할 수 있다. CVE-2016-5773과 연관이 있다.
2. CVE-2016-6296
PHP 5.5.38 버전, 5.6.24 이전의 5.6.x 버전, 7.0.9 이전 7.x 버전의 정수 서명 오류로 원격의 공격자가 PHP xmlrpc_encode_request 함수에 첫 argument를 길게 해서 DoS 공격을 할 수 있게 해준다.
3. CVE-2016-6297
PHP 5.5.38 버전, 5.6.24 이전의 5.6.x 버전, 7.0.9 이전 7.x 버전의 ext/zip/zip_stream.c의 php_stream_zip_opener 함수의 정수 오버플로우 취약점으로 원격의 공격자가 DoS 공격을 할 수 있게 해준다.
4. CVE-2016-6151
CA eHealth 6.2.x의 취약점으로 원격에서 인증된 사용자가 DoS 공격을 하거나 임의의 명령을 실행할 수 있게 해준다.
5. CVE-2016-6152
CA eHealth 6.2.x 버전과 6.3.2.13 이전의 6.3.x 버전의 취약점으로 원격에서 승인된 사용자가 DoS 공격을 하거나 임의의 명령을 수행할 수 있게 해준다.
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>