CVE-2015-6646, CVE-2015-6647
[º¸¾È´º½º ¹®°¡¿ë] ÇöÁö ½Ã°¢À¸·Î 1¿ù 6ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 6ÀÏ¿¡¼ 7ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
1. CVE-2015-6643
¾Èµå·ÎÀ̵å 5.1.1 LMY49F ÀÌÀüÀÇ 5.x ¹öÀü, 2016-01-01 ÀÌÀüÀÇ 6.0 ¹öÀü ³» Setup Wizard¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î °¡±î¿î °Å¸®ÀÇ °ø°ÝÀÚ°¡ ȯ°æ¼³Á¤À» ÀÓÀÇ·Î ¼öÁ¤Çϰųª ¸®¼Â º¸È£ ÀåÄ¡¸¦ ¹«½ÃÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ÀÎÅͳΠ¹ö±× 25290269¿Í µ¿ÀÏÇÏ´Ù.
2. CVE-2015-6644
¾Èµå·ÎÀ̵å 5.1.1 LMY49F ÀÌÀü ¹öÀü°ú 2016.01.01 ÀÌÀüÀÇ 6.0 ¹öÀüÀÇ Bouncy Castle¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ Á¶ÀÛµÈ ¾ÛÀ» ÅëÇØ ¹Î°¨ÇÑ Á¤º¸¿¡ Á¢±ÙÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. ÀÎÅͳΠ¹ö±× 24106146°ú µ¿ÀÏÇÏ´Ù.
3. CVE-2015-6645
¾Èµå·ÎÀ̵å 5.1.1 LMY49F ÀÌÀü ¹öÀü°ú 2016-01-01 ÀÌÀüÀÇ 6.0 ¹öÀü¿¡ ÀÖ´Â SyncManagerÀÇ Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ Á¶ÀÛµÈ ¾ÛÀ» ÅëÇØ DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. ÀÎÅͳΠ¹ö±× 23591205¿Í µ¿ÀÏÇÏ´Ù.
4. CVE-2015-6646
¾Èµå·ÎÀ̵å 6.0 2016-01-01 ÀÌÀü ¹öÀüÀÇ Ä¿³Î ³» System V IPC implementation¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ IPC ¸®¼Ò½º¿Í ¸Þ¸ð¸® °ü¸®ÀÚ³¢¸®ÀÇ ÀÛ¿ëÀ» ºÎÀûÀýÇÏ°Ô ¸¸µé¾î DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. ÀÎÅͳΠ¹ö±× 22300191°ú µ¿ÀÏÇÏÁö¸¸ CVE-2015-7613°í´Â ´Ù¸£´Ù.
5. CVE-2015-6647
¾Èµå·ÎÀ̵å 5.1.1 LMY49F ÀÌÀüÀÇ 5.x ¹öÀü°ú 2016-01-01 ÀÌÀüÀÇ 6.0 ¹öÀü¿¡ ÀÖ´Â Widevine QSEE TrustZone ¾ÛÀÇ Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ Á¶ÀÛµÈ ¾ÛÀ» ÅëÇØ QSEECOM¿¡ Á¢±ÙÇÔÀ¸·Î½á ±ÇÇÑÀ» ÃëµæÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ÀÎÅͳΠ¹ö±× 24441554¿Í µ¿ÀÏÇÏ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>