CVE-2017-9432, CVE-2017-9433
[보안뉴스 문가용 기자] 현지 시각으로 6월 4일, 우리나라 시간으로는 대략 4일에서 5일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다.
.jpg)
[이미지 = iclickart]
1. CVE-2017-9428
BigTree CMS 4.2.18까지 버전의 core\admin\ajax\developer\extensions\file-browser.php의 directory traversal 취약점으로 공격자들이 임의의 파일을 읽을 수 있도록 해준다.
2. CVE-2017-7669
Apache Hadoop 2.8.0, 3.0.0-alpha1, 3.0.0-alpha2의 LinuxContainerExecutor의 취약점으로 도커 기능이 활성화될 때 인증된 사용자가 루트에서 명령을 실행할 수 있게 된다.
3. CVE-2017-9431
Google gRPC 2017-04-05 이전의 아웃오브바운드 라이트 취약점으로 core/lib/iomgr/error.c의 버퍼 오버플로우 취약점과 관련이 있다.
4. CVE-2017-9432
Document Liberation Project libstaroffice 2017-04-07 이전 버전의 아웃오브바운드 라이트 취약점으로 lib/StarWriterStruct.cxx의 DatabaseName::read 함수의 버퍼 오버플로우 취약점과 관련이 있다.
5. CVE-2017-9433
Document Liberation Project libmwaw 2017-04-08 이전 버전의 아웃오브바운드 라이트 취약점으로 lib/MsWrd1Parser.cxx의 MsWrd1Parser::readFootnoteCorrespondance 함수의 버퍼 오버플로우 취약점과 관련이 있다.
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>