CVE-2016-8660, CVE-2016-8666
[보안뉴스 문가용 기자] 현지 시각으로 10월 16일, 우리나라 시간으로는 대략 16일에서 17일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다.
.jpg)
1. CVE-2016-7097
리눅스 커널 4.8.2 버전의 파일시스템의 취약점으로 setxattr call 동안 setgid bit를 유지한다. 이로써 로컬의 사용자들이 setgid 프로그램을 악용해 단체 권한을 취득할 수 있게 된다.
2. CVE-2016-7425
리눅스 커널 4.8.2 버전의 drivers/scsi/arcmsr/arcmsr_hba.c의 arcmsr_iop_message_xfer 함수에 있는 취약점으로 필드값의 길이를 제한하지 않는다. 이로써 로컬의 사용자가 DoS 공격을 하거나 높은 권한을 가져갈 수 있게 된다.
3. CVE-2016-8658
리눅스 커널 4.7.5 이전 버전의 drivers/net/wireless/broadcom/brcm80211/brcmfmac/cfg80211.c의 brcmf_cfg80211_start_ap 함수에 있는 스택 버퍼 오버플로우 취약점으로 로컬의 사용자가 DoS 공격을 할 수 있게 해준다.
4. CVE-2016-8660
리눅스 커널 4.8.2 버전의 XFS 서브시스템의 취약점으로 로컬의 사용자가 vfs syscall을 통해 DoS 공격을 할 수 있게 해준다. page lock order bug과 관련이 있다.
5. CVE-2016-8666
리눅스 커널 4.6 이전 버전의 IP 스택의 취약점으로 원격의 공격자가 GRO 패쓰를 활성화함으로써 DoS 공격을 할 수 있도록 해준다. CVE-2016-7039와 관련이 있는 취약점이다.
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>