¿ä¾à : ¿À¶óŬ(Oracle) »çÀÇ ¹öÃß¾ó¹Ú½º(VirtualBox)¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡ÀÇ ¼¼ºÎ Á¤º¸°¡ °ø°³µÆ´Ù. ÀͽºÇ÷ÎÀÕ ÇÒ °æ¿ì °ø°ÝÀÚÀÇ ±ÇÇÑÀÌ ÇÏÀÌÆÛ¹ÙÀÌÀú·Î ¿Ã¶ó°¡°Å³ª µðµµ½º °ø°ÝÀ» ½Ç½ÃÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ÀÌ Ãë¾àÁ¡Àº CVE-2021-2442À̸ç, CVSS ±âÁØ 6.0Á¡À» ¹Þ¾Ò´Ù. 6.1.24 ÀÌÀü ¹öÀüµé¿¡ ¿µÇâÀ» ÁÖ¸ç ÀÌ¹Ì 2021³â 7¿ù¿¡ ¿À¶óŬÀÌ ÆÐÄ¡¸¦ ¹ßÇ¥Çß¾ú´Ù. ÆÐÄ¡°¡ ÃæºÐÈ÷ Àû¿ëµÆÀ» °ÍÀ¸·Î º¸°í ±â¼ú Á¤º¸°¡ ¹ßÇ¥µÈ °ÍÀÌ´Ù.
[À̹ÌÁö = utoimage]
¹è°æ : ¹öÃß¾ó¹Ú½º´Â ¿ÀǼҽº Å©·Î½ºÇ÷§Æû ¼Ö·ç¼ÇÀ¸·Î µ¥½ºÅ©Åé °¡»óÈ ±â´ÉÀ» ÅëÇØ ´Ù¾çÇÑ Ç÷§Æû(À©µµ, ¸®´ª½º, ¿ÀÇÂBSD, ¿À¶óŬ ¼Ö¶ó¸®½º µî)À» ÇϳªÀÇ ±â°è¿¡¼ µ¹¸± ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.
¸»¸»¸» : ¡°ÀÌ Ãë¾àÁ¡Àº ¾Æ¿ô ¿Àºê ¹Ù¿îµå ¸®µå(out-of-bounds read)³ª Á¤¼ö ¿À¹öÇ÷οì(integer overflow) ÇüÅ·εµ ÀÛµ¿ÇÕ´Ï´Ù. ¶ÇÇÑ ´Ù¸¥ ¹öÃß¾ó¹Ú½º¸¦ ¿ø°Ý¿¡¼ ¸¶ºñ½ÃÅ°´Â µ¥ È°¿ëµÇ±âµµ ÇÕ´Ï´Ù.¡± -¼¾Æ¼³Ú¿ø(SentinelOne)-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>