[보안뉴스 문가용 기자] 현지 시각으로 12월 6일, 우리나라 시간으로는 대략 6일에서 7일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다.
.jpg)
1. CVE-2016-5341
안드로이드 2016-12-05 이전 버전의 GPS 요소의 취약점으로 중간자 공격자가 GPS 시그널을 탈취한 후 스푸핑된 Qualcomm gpsonextra.net 혹은 izatcloud.net 호스트의 xtra.bin 혹은 xtra2.bin 파일을 통하여 DoS 공격을 실행할 수 있게 해준다. Internal bug 31470303 혹은 external bug 211602, AndroidID-7225554와 같다.
2. CVE-2015-8870
LibTIFF 4.0.4 이전 버전의 tools/bmp2tiff.c의 정수 오버플로우 취약점으로 원격의 공격자가 heap 버퍼 오버리드 공격을 하거나 프로세스 메모리에서 민감한 정보를 훔칠 수 있도록 해준다.
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>














