CVE-2014-8987, CVE-2014-9744
[º¸¾È´º½º ÁÖ¼ÒÇü] ÇöÁö ½Ã°¢À¸·Î 8¿ù 24ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 24ÀÏ¿¡¼ 25ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÔ´Ï´Ù.
1. CVE-2014-3612
Apache ActiveMQ 5.x, 5.10.1 ÀÌÀü ¹öÀüÀÇ JAAS¿¡¼ ¹ß°ßµÈ LDAPLoginModule ½ÇÇà Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ ¿ø°Ý¿¡¼ ºñ¾îÀÖ´Â ¾ÏÈ£ ¹× °¡´ÉÇÑ »ç¿ëÀÚ¸íÀ» ÅëÇÑ ·Î±ë(logging) ½ÂÀÎÀ» ¿ìȸÇÒ ¼ö ÀÖ°Ô ÇØÁÝ´Ï´Ù.
2. CVE-2014-6272
Libevent 1.4.x, 1.4.15, 2.0.x, 2.0.22, 2.1.x, 2.1.5-beta ÀÌÀü ¹öÀüÀÇ evbuffer API¿¡¼ ¹ß°ßµÈ ´Ù¼öÀÇ Á¤¼ö ¿À¹öÇ÷οì Ãë¾àÁ¡À¸·Î ¹®¸Æ ÀÇÁ¸(context-dependent) °ø°ÝÀÚ°¡ 1) evbuffer_add, 2) evbuffer_expand, 3) bufferevent_write ±â´ÉÀÇ ºñ»ó½ÄÀûÀ¸·Î Å« ÀÎDzÀ» ÅëÇØ ¼ºñ½º °ÅºÎ¸¦ ÇÒ ¼ö ÀÖ°Ô ÇØÁְųª ¸í½ÃµÇÁö ¾ÊÀº Ãæ°ÝÀ» °¡ÇÒ ¼ö ÀÖ°Ô ÇØÁÝ´Ï´Ù.
3. CVE-2014-8628
PolarSSL 1.2.12, 1.3.x, 1.3.9 ÀÌÀü ¹öÀüÀÇ ¸Þ¸ð¸® À¯Ãâ Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ ¿ø°Ý¿¡¼ Á¶ÀÛµÈ X.509 ÀÎÁõ¼ÀÇ Å« ¼ýÀÚ¸¦ ÅëÇØ ¼ºñ½º °ÅºÎ¸¦ ÇÒ ¼ö ÀÖ°Ô ÇØÁÝ´Ï´Ù.
4. CVE-2014-8987
MantisBT 1.2.13-1.2.17 ¹öÀüÀÇ Configuration Report ÆäÀÌÁö¿¡ ÀÖ´Â ¼¼Æ® ȯ°æ¼³Á¤¿¡ ÀÖ´Â XSS Ãë¾àÁ¡À¸·Î °ü¸®ÀÚ°¡ ¿ø°Ý¿¡¼ config_option ¸Å°³º¯¼ö¸¦ ÅëÇØ ÀÓÀÇÀÇ À¥ ½ºÅ©¸³Æ®³ª HTMLÀ» »ðÀÔÇÒ ¼ö ÀÖ°Ô ÇØÁÝ´Ï´Ù. ÀÌ´Â Ãë¾àÁ¡ CVE-2014-8986°ú´Â ´Ù¸¥ Ãë¾àÁ¡ÀÔ´Ï´Ù.
5. CVE-2014-9744
PolarSSL 1.3.9 ÀÌÀü ¹öÀüÀÇ ¸Þ¸ð¸® À¯Ãâ Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ ¿ø°Ý¿¡¼ ClientHello ¸Þ½ÃÁöÀÇ Å« ¼ýÀÚ¸¦ ÅëÇØ ¼ºñ½º °ÅºÎ¸¦ ÇÒ ¼ö ÀÖ°Ô ÇØÁÝ´Ï´Ù.
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>