CVE-2016-9436, CVE-2017-5545
[보안뉴스 문가용 기자] 현지 시각으로 1월 20일, 우리나라 시간으로는 대략 20일에서 21일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다.
.jpg)
1. CVE-2016-5323
libtiff 4.0.6 이전 버전의 _TIFFFax3fillruns 함수의 취약점으로 원격의 공격자들이 조작된 Tiff 이미지를 통해 DoS 공격을 감행할 수 있게 해준다.
2. CVE-2016-6253
NetBSD 6.0~6.0.6 버전, 6.1~6.1.5 버전, 7.0 버전의 mail.local의 취약점으로 로컬 사용자가 symlink 공격을 통해 오너십을 바꾸거나 데이터를 임의의 파일들에 덧붙일 수 있도록 해준다.
3. CVE-2016-9435
w3m 0.5.3+git20161009 이전 버전의 HTMLtagproc1 함수의 취약점으로 값을 제대로 처리하지 않아 원격의 공격자가 애플리케이션을 다운시킬 수 있도록 해준다.
4. CVE-2016-9436
w3m 0.5.3+git20161009 이전 버전의 parsetagx.c의 취약점으로 값을 제대로 처리하지 않아 원격의 공격자가 애플리케이션을 다운시킬 수 있도록 해준다.
5. CVE-2017-5545
libimobiledevice libplist 1.12 버전의 plistutil.c의 주 기능의 취약점으로 공격자들이 Apple Property List 데이터를 통해 DoS 공격으 ㄹ하거나 민감한 정보를 프로세스 메모리로부터 취득할 수 있도록 해준다.
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>











.gif)


