CVE-2016-0618, CVE-2015-8472
[º¸¾È´º½º ¹®°¡¿ë] ÇöÁö ½Ã°¢À¸·Î 1¿ù 21ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 21ÀÏ¿¡¼ 22ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
1. CVE-2016-0611
¿À¶óŬ MySQL 5.6.27 ¹öÀü ȤÀº ±× ÀÌÀü ¹öÀü, 5.7.9 ¹öÀü¿¡ ÀÖ´Â ºÒƯÁ¤ Ãë¾àÁ¡À¸·Î ¿ø°Ý¿¡¼ ½ÂÀÎÀ» ¹ÞÀº »ç¿ëÀÚ°¡ Optimizer¿Í °ü·ÃÀÌ ÀÖ´Â ¹æ¹ýÀ» ÅëÇØ availability¿¡ ¿µÇâÀ» ÁÙ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
2. CVE-2016-0614
¿À¶óŬ Fusion Middleware 11.1.1.7.0, 11.1.1.9.0, 12.2.1.0.0 ¹öÀüÀÇ ¿À¶óŬ BI Publisher¿¡ ÀÖ´Â ºÒƯÁ¡ Ãë¾àÁ¡À¸·Î ¿ø°Ý¿¡¼ ½ÂÀÎÀ» ¹ÞÀº »ç¿ëÀÚ°¡ confidentiality¿¡ ¿µÇâÀ» ÁÙ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
3. CVE-2016-0616
¿À¶óŬ MySQL 5.5.46 ¹öÀü°ú ±× ÀÌÀü ¹öÀü¿¡ ÀÖ´Â ºÒƯÁ¤ Ãë¾àÁ¡À¸·Î ¿ø°Ý¿¡¼ ½ÂÀÎµÈ »ç¿ëÀÚ°¡ Optimizer¿Í °ü·ÃÀÌ ÀÖ´Â ¹æ¹ýÀ» ÅëÇØ availability¿¡ ¿µÇâÀ» ÁÙ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
4. CVE-2016-0618
¿À¶óŬ Sun Solaris 11¿¡ ÀÖ´Â ºÒƯÁ¤ Ãë¾àÁ¡À¸·Î ·ÎÄÃÀÇ »ç¿ëÀÚ°¡ Zones¿Í »ó°üÀÌ ÀÖ´Â ¹æ¹ýÀ» ÅëÇØ confidentiality¿¡ ¿µÇâÀ» ÁÙ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
5. CVE-2015-8472
libpng 1.0.65 ÀÌÀü ¹öÀü, 1.2.55 ÀÌÀüÀÇ 1.1.x¿Í 1.2.x ÀÌÀü ¹öÀü, 1.4.18 ÀÌÀüÀÇ 1.3.x¿Í 1.4.x ¹öÀü, 1.5.25 ÀÌÀüÀÇ 1.5.x ¹öÀü, 1.6.20 ÀÌÀüÀÇ 1.6.x ÀÌÀü ¹öÀüÀÇ png_set_PLTE ÇÔ¼öÀÇ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡À¸·Î PNG À̹ÌÁöÀÇ IHDR ûũ ³» ÀÛÀº ºñÆ®°ªÀ» ÅëÇÏ¿© DoS °ø°Ý µî ºÎÁ¤ÀûÀÎ ¿µÇâÀ» ÁÙ ¼ö ÀÖ°Ô ÇØÁØ´Ù. CVE-2015-8126ÀÌ ºÒ¿ÏÀüÇÏ°Ô ÇȽºµÇ¾î¼ ¹ß»ýÇÑ ¿À·ù´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>