Type Confusion, Use-After-Free, Adobe AIR Ãë¾àÁ¡ ÆÐÄ¡ ¹ßÇ¥
[º¸¾È´º½º ¹Î¼¼¾Æ] Adobe»ç´Â Flash Player¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À» ÇØ°áÇÑ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çß´Ù. ÀÌ¿¡ µû¶ó ³·Àº ¹öÀü »ç¿ëÀÚ´Â ¾Ç¼ºÄÚµå °¨¿°¿¡ Ãë¾àÇÒ ¼ö ÀÖÀ¸¹Ç·Î ÇØ°á¹æ¾È¿¡ µû¶ó ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®°¡ ÇÊ¿äÇÏ´Ù.
ÇØ´ç Ãë¾àÁ¡ Á¾·ù´Â ´ÙÀ½°ú °°´Ù.
¡âÀÓÀÇÄÚµå ½ÇÇàÀ¸·Î À̾îÁú ¼ö Àִ ŸÀÔ È¥¶õ Ãë¾àÁ¡(CVE-2015-5573)
¡âÀÓÀÇÄÚµå ½ÇÇàÀ¸·Î À̾îÁú ¼ö ÀÖ´Â use-after-free Ãë¾àÁ¡(CVE-2015-5570, CVE-2015-5574, CVE-2015-5581, CVE-2015-5584, CVE-2015-6682)
¡âÀÓÀÇÄÚµå ½ÇÇàÀ¸·Î À̾îÁú ¼ö ÀÖ´Â ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡(CVE-2015-6676, CVE-2015-6678)
¡âÀÓÀÇÄÚµå ½ÇÇàÀ¸·Î À̾îÁú ¼ö ÀÖ´Â ¸Þ¸ð¸® ¼Õ»ó Ãë¾àÁ¡(CVE-2015-5575, CVE-2015-5577, CVE-2015-5578, CVE-2015-5580, CVE-2015-5582, CVE-2015-5588, CVE-2015-6677)
¡âÃë¾àÇÑ JSONP ÄݹéAPI·ÎºÎÅÍ ¾Ç¼º ÄÜÅÙÃ÷¸¦ °ÅÀýÇÒ ¼ö ÀÖ´Â ¾÷µ¥ÀÌÆ®(CVE-2015-5571)
¡â¸Þ¸ð¸® À¯Ãâ Ãë¾àÁ¡À» ÇØ°áÇÒ ¼ö ÀÖ´Â ¾÷µ¥ÀÌÆ®(CVE-2015-5576)
¡âº¤ÅÍ ±æÀÌ Ãæµ¹¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Â ¾÷µ¥ÀÌÆ®(CVE-2015-5568)
¡âÀÓÀÇÄÚµå ½ÇÇàÀ¸·Î À̾îÁú ¼ö ÀÖ´Â ½ºÅà Ãæµ¹ Ãë¾àÁ¡(CVE-2015-5567, CVE-2015-5579)
¡âÀÓÀÇÄÚµå ½ÇÇàÀ¸·Î À̾îÁú ¼ö ÀÖ´Â ½ºÅà ¿À¹öÇ÷ξî Ãë¾àÁ¡(CVE-2015-5587)
¡âÁ¤º¸³ëÃâ·Î À̾îÁú ¼ö ÀÖ´Â º¸¾È ¿ìȸ Ãë¾àÁ¡(CVE-2015-5572)
¡âÁ¤º¸³ëÃâ°ú same-origin Á¤Ã¥À» ¿ìȸÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2015-6679)
¡ã¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î
À©µµ¿ìÁî, ¸Æ ȯ°æÀÇ Adobe Flash Player desktop runtime »ç¿ëÀÚ´Â 19.0.0.185¹öÀüÀ¸·Î, Adobe Flash Player Extended Support Release »ç¿ëÀÚ´Â 18.0.0.241 ¹öÀüÀ¸·Î, ¸®´ª½º ȯ°æÀÇ Adobe Flash Player »ç¿ëÀÚ´Â 11.2.202.521 ¹öÀüÀ¸·Î, AIR desktop runtime, AIR SDK °ú Compiler, AIR for Android»ç¿ëÀÚ´Â 19.0.0.190 ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇØ ÇØ´ç Ãë¾àÁ¡À» ÇØ°áÇÒ ¼ö ÀÖ´Ù.
Adobe Flash Player°¡ ¼³Ä¡µÈ ±¸±Û Å©·Ò ¹× À©µµ¿ì 8.x, 10 ¹öÀüÀÇ ÀÎÅÍ³Ý ÀͽºÇ÷η¯ 10, 11, EDGE »ç¿ëÀÚ´Â ÀÚµ¿À¸·Î ÃֽŠ¾÷µ¥ÀÌÆ®°¡ Àû¿ëµÈ´Ù.
ÀÌ¿Í °ü·ÃÇÑ ÀÚ¼¼ÇÑ »çÇ×Àº ¾Æ·¡ÀÇ Âü°í»çÀÌÆ®¸¦ È®ÀÎÇϰųª Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ(±¹¹ø¾øÀÌ 118)·Î ¹®ÀÇÇÏ¸é µÈ´Ù.
[¿ë¾î Á¤¸®]
Type Confusion Ãë¾àÁ¡ : °´Ã¼ÀÇ Å¸ÀÔ(type)À» È¥µ¿ÇÏ¿© ¹ß»ýÇÏ´Â ¿À·ù ¹× Ãë¾àÁ¡
Use-After-Free Ãë¾àÁ¡ : ¼ÒÇÁÆ®¿þ¾î ±¸Çö ½Ã µ¿Àû ȤÀº Á¤ÀûÀ¸·Î ÇÒ´çµÈ ¸Þ¸ð¸®¸¦ ÇØÁ¦ÇßÀ½¿¡µµ ºÒ±¸ÇÏ°í À̸¦ °è¼Ó ÂüÁ¶(»ç¿ë)ÇÏ¿© ¹ß»ýÇÏ´Â Ãë¾àÁ¡
Adobe AIR(Adobe Integrated Runtime) : HTML, JavaScript, Adobe Flash ¹× ActionScript¸¦ »ç¿ëÇÏ¿© ºê¶ó¿ìÀúÀÇ Á¦¾à ¾øÀÌ µ¶¸³ ½ÇÇàÇü ¸ð¹ÙÀÏ ¹× µ¥½ºÅ©Å¾ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» ±¸ÃàÇϰųª »ç¿ëÇÒ ¼ö Àִ ȯ°æÀ» Á¦°øÇÏ´Â µµ±¸
[Âü°í»çÀÌÆ®]
https://helpx.adobe.com/security/products/flash-player/apsb15-23.html
[¹Î¼¼¾Æ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>