CVE-2017-9216, CVE-2017-9217
[보안뉴스 문가용 기자] 현지 시각으로 5월 23일, 우리나라 시간으로는 대략 23일에서 24일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다.
.jpg)
1. CVE-2017-8312
VideoLAN VLC의 ParseJSS의 힙 아웃오브바운드 리드 취약점으로 문자열의 길이를 확인하지 않아서 발생한다. 공격자들이 조작된 자막 파일을 통해 데이터를 읽어들일 수 있게 해준다.
2. CVE-2017-8313
VideoLAN VLC 2.2.5 이전 버전의 ParseJSS의 힙 아웃오브바운드 리드 취약점으로 문자열이 끝나는 걸 확인하지 않아서 발생한다. 이로 인해 공격자들이 조작된 자막 파일을 통해 할당된 메모리 이상의 데이터에 접근할 수 있게 된다.
3. CVE-2017-8314
Kodi 17.1 및 이전 버전의 Zip Extraction 기능의 directory traversal 취약점으로 집 포맷으로 된 자막 파일을 통해 임의의 파일을 작성하는 게 가능해진다.
4. CVE-2017-9216
MuPDF와 Ghostscript의 Artifex jbig2dec 0.13의 libjbig2dec.a의 jbig2_huffman.c의 jbig2_huffman_get 함수의 취약점으로 공격자들이 DoS 공격을 실행할 수 있도록 해준다.
5. CVE-2017-9217
systemd-resoved 233까지 버전의 취약점으로 원격의 공격자들이 DoS 공격을 감행할 수 있도록 해준다.
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>