CVE-2016-8909, CVE-2016-8910
[보안뉴스 문가용 기자] 현지 시각으로 11월 4일, 우리나라 시간으로는 대략 4일에서 5일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다.
.jpg)
1. CVE-2016-8669
QEMU(Quick Emulator)의 hw/char/serial.c의 serial_update_parameters 함수에 있는 취약점으로 로컬의 게스트 OS 관리자가 divide-by-zero 오류를 통해 DoS 공격을 할 수 있게 해준다.
2. CVE-2016-8869
Joomla! 3.6.4 이전 버전의 Users 요소의 controllers/user.php의 UsersModelRegistration 클래스의 register 메소드에 있는 취약점으로 원격의 공격자가 걸러지지 않은 데이터를 통해 권한을 상승시킬 수 있게 해준다.
3. CVE-2016-8870
Joomla! 3.6.4 이전 버전의 Users 요소의 controllers/user.php의 UsersModelRegistration 클래스의 register 메소드에 있는 취약점으로, 등록 기능이 비활성화 되어도 원격의 공격자가 사용자 계정을 만들 수 있게 해준다. Allow User Registration 환경설정과 연관이 있다.
4. CVE-2016-8909
QEMU의 hw/audio/intel-hda.c의 intel_hda_xfer 함수에 있는 취약점으로 로컬의 게스트 OS 관리자가 버퍼 길이 및 포인터 위치 값을 통하여 DoS 공격을 할 수 있게 해준다.
5. CVE-2016-8910
QEMU의 hw/net/rtl8139.c의 rtl8139_cplus_transmit 함수에 있는 취약점으로 로컬의 게스트 OS 관리자가 ring descriptor 카운트를 활용해 DoS 공격을 할 수 있게 해준다.
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>














