CVE-2015-8037, CVE-2015-8036
[º¸¾È´º½º ÁÖ¼ÒÇü] ÇöÁö ½Ã°¢À¸·Î 11¿ù 2ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 2ÀÏ¿¡¼ 3ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÔ´Ï´Ù.
1. CVE-2015-8040
Samsung SmartViewerÀÇ CNC_Ctrl ÅëÁ¦¿¡¼ ¹ß°ßµÈ rtsp_getdlsendtime Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ ¿ø°Ý¿¡¼ À妽º °ªÀ» ÅëÇØ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù.
2. CVE-2015-8039
Samsung SmartViewer¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ ¿ø°Ý¿¡¼ 1)DVRSetupSave, 2)SendCustomPacket¿¡ ÀÖ´Â ¸í½ÃµÇÁö ¾ÊÀº º¤Å͸¦ ÅëÇØ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù.
3. CVE-2015-8038
Fortinet FortiManager 5.2.4 ÀÌÀü ¹öÀüÀÇ GUI¿¡¼ ¹ß°ßµÈ ´Ù¼öÀÇ XSS Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ ¿ø°Ý¿¡¼ (1 sharedjobmanager ¶Ç´Â 2) SOMServiceObjDialog¸¦ ÅëÇØ ÀÓÀÇÀÇ À¥ ½ºÅ©¸³Æ®³ª HTMLÀ» ÁÖÀÔÇÒ ¼ö ÀÖ½À´Ï´Ù.
4. CVE-2015-8037
Fortinet FortiManager 5.2.4 ÀÌÀü ¹öÀüÀÇ GUI¿¡¼ ¹ß°ßµÈ ´Ù¼öÀÇ XSS Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ ¿ø°Ý¿¡¼ (1 SOMVpnSSLPortalDialog, 2) FGDMngUpdHistory¸¦ ÅëÇØ ÀÓÀÇÀÇ À¥ ½ºÅ©¸³Æ®³ª HTMLÀ» »ðÀÔÇÒ ¼ö ÀÖ½À´Ï´Ù.
5. CVE-2015-8036
ARM mbed TLS(Àü PolarSSL) 1.3.x, 1.3.14, 2.x, 2.1.2 ÀÌÀü ¹öÀü¿¡¼ ¹ß°ßµÈ Èü ±â¹ÝÀÇ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡À¸·Î SSL ¼¹ö°¡ ¿ø°Ý¿¡¼ ±ä ¼¼¼Ç ƼÄϸíÀ» ÅëÇØ ¼ºñ½º °ÅºÎ¸¦ ÇÒ ¼ö ÀÖ½À´Ï´Ù.
[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>