CVE-2016-9005, CVE-2016-9686
[보안뉴스 문가용 기자] 현지 시각으로 2월 8일, 우리나라 시간으로는 대략 8일에서 9일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다.

1. CVE-2016-5918
IBM Tivoli Storage Manager HSM for Windows의 취약점으로 암호화된 Tivoli Storage Manager 암호를 애플리케이션 추적 결과물에 그대로 보여준다.
2. CVE-2016-5934
IBM Tivoli Storage Manager FastBack 인스톨러의 취약점으로 원격의 공격자가 특수하게 조작된 DLL 파일을 통해 임의의 코드를 실행할 수 있도록 해준다.
3. CVE-2016-8954
IBM dashDB Local의 취약점으로 하드코딩된 크리덴셜을 사용함으로써 원격의 공격자가 Docker 콘테이너 및 데이터베이스로의 접근권을 취득할 수 있게 된다.
4. CVE-2016-9005
IBM System Storage TS3100-TS3200 Tape Library의 취약점으로 허가되지 않은 사용자가 사용자 암호를 바꾸고 원격 접근 제어 권한을 얻을 수 있게 된다.
5. CVE-2016-9686
Puppet Communications Protocol Broker의 취약점으로 메시지 헤더 사이즈를 올바르게 확인하지 않는다. 이 때문에 공격자가 PCP Broker에 대한 DoS 공격을 할 수 있게 된다.
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>