CVE-2016-4998, CVE-2016-6130
[보안뉴스 문가용] 현지 시각으로 7월 3일, 우리나라 시간으로는 대략 3일에서 4일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다.
.jpg)
1. CVE-2016-2894
IBM Spectrum Protect 6.3.2.6 이전 5.5~6.3 버전, 6.4.3.3 이전 6.4 버전, 7.1.6 이전 7.1 버전에 있는 취약점으로 로컬의 사용자들이 임의의 계정으로부터 민감한 데이터를 취득할 수 있게 해준다.
2. CVE-2016-3955
리눅스 커널 4.5.3 이전 버전의 drivers/usb/usbip/usbip_common.c의 usbip_recv_xbuff 함수에 있는 취약점으로 원격의 공격자가 조작된 USB/IP 패킷값을 통해 DoS 공격을 할 수 있게 해준다.
3. CVE-2016-4997
리눅스 커널 4.6.3 이전 버전의 netfilter 서브시스템의 compat IPT_SO_SET_REPLACE setsockopt에 있는 취약점으로 로컬의 사용자가 높은 권한을 취득하거나 DoS 공격을 감행할 수 있도록 해준다.
4. CVE-2016-4998
리눅스 커널 4.6 이전 버전의 netfilter 서브시스템의 IPT_SO_SET_REPLACE setsockopt에 있는 취약점으로 로클의 사용자가 DoS 공격을 감행할 수 있도록 해준다.
5. CVE-2016-6130
리눅스 커널 4.6 이전 버전의 drivers/s390/char/sclp_ctl.c의 sclp_ctl_ioctl_sccb 함수의 경합 조건 취약점으로 로컬의 사용자가 특정 값을 바꿔서 커널 메모리로부터 민감한 정보를 취득할 수 있게 해준다.
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>