CVE-2016-9375, CVE-2016-9376
[보안뉴스 문가용 기자] 현지 시각으로 11월 17일, 우리나라 시간으로는 대략 17일에서 18일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다.
.jpg)
1. CVE-2016-9372
Wireshark 2.2.0~2.2.1 버전의 Profinet I/O 다이섹터의 취약점으로 네트워크 트래픽이나 캡처 파일을 통해 끝없이 루핑시키는 게 가능하다.
2. CVE-2016-9373
Wireshark 2.2.0~2.2.1 버전, 2.0.0~2.0.7 버전의 DCERPC 다이섹터의 취약점으로 UaF 공격으로 시스템 전체 다운이 가능하다.
3. CVE-2016-9374
Wireshark 2.2.0~2.2.1 버전, 2.0.0~2.0.7 버전의 AllJoyn 다이섹터의 취약점으로 버퍼 오버리드로 시스템 전체 다운이 가능하다.
4. CVE-2016-9375
Wireshark 2.2.0~2.2.1 버전, 2.0.0~2.0.7 버전의 DTN 다이섹터의 취약점으로 네트워크 트래픽이나 캡처 파일을 통해 무한 루핑을 발동시킬 수 있다.
5. CVE-2016-9376
Wireshark 2.2.0~2.2.1 버전, 2.0.0~2.0.7 버전의 OpenFlow 다이섹터의 취약점으로 네트워크 트래픽이나 캡처 파일을 통해 메모리 exhaustion을 일으킬 수 있다.
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>








.gif)





