CVE-2016-9117, CVE-2016-9118
[보안뉴스 문가용 기자] 현지 시각으로 10월 30일, 우리나라 시간으로는 대략 30일에서 31일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다.
.jpg)
1. CVE-2016-9114
OpenJPEG 2.1.2 image->comps[compno].data의 convert.c:1943(jp2)의 imagetopnm의 NULL Pointer Access 취약점으로 initialization(NULL) 다음에 값을 배정하지 않는다. DoS 공격이 가능하다.
2. CVE-2016-9115
OpenJPEG 2.1.2의 convert.c(jp2):942의 imagetotga의 힙 버퍼 오버리드 취약점으로 조작된 j2k 파일을 통해 DoS 공격이 가능하게 된다.
3. CVE-2016-9116
OpenJPEG 2.1.2의 convert.c:2226(jp2)의 imagetopnm의 NULL Pointer Access 취약점으로 조작된 j2k 파일을 통해 DoS 공격이 가능하게 된다.
4. CVE-2016-9117
OpenJPEG 2.1.2의 convert.c(jp2)의 imagetopnm의 NULL Pointer Access 취약점으로 조작된 j2k 파일을 통해 DoS 공격이 가능하게 된다.
5. CVE-2016-9118
OpenJPEG 2.1.2의 convert.c:1719의 pnmtoimage의 힙 버퍼 오버플로우 취약점이다.
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>














