CVE-2016-4420, CVE-2016-4421
[º¸¾È´º½º ¹®°¡¿ë] ÇöÁö ½Ã°¢À¸·Î 4¿ù 30ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 30ÀÏ¿¡¼ 5¿ù 1ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
1. CVE-2016-4417
Wireshark 1.12.10 ÀÌÀüÀÇ 1.12.x ¹öÀü°ú 2.0.2 ÀÌÀüÀÇ 2.x ¹öÀüÀÇ GSM A-bis OML dissectorÀÇ epan/dissectors/packet-gsm_abis_oml.c¿¡ ÀÖ´Â ¿ÀÇÁ¹ÙÀÌ¿ø ¿À·ù·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
2. CVE-2016-4418
Wireshark 1.12.10 ÀÌÀüÀÇ 1.12.x ¹öÀü°ú 2.0.2 ÀÌÀüÀÇ 2.x ¹öÀüÀÇ ASN.1 BER dissectorÀÇ epan/dissectors/packet-ber.c¿¡ ÀÖ´Â ¿À·ù·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ Á¶ÀÛµÈ ÆÐŶÀ» °¡Áö°í DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
3. CVE-2016-4419
Wireshark 2.0.2 ÀÌÀüÀÇ 2.x ¹öÀüÀÇ SPICE dissectorÀÇ epan/dissectors/packet-spice.c¿¡ ÀÖ´Â ¿À·ù·Î capability data¸¦ Á¦´ë·Î ó¸®ÇÏÁö ¾Ê´Â´Ù. ÀÌ·Î½á ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ Á¶ÀÛµÈ ÆÐŶÀ» ÅëÇØ DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
4. CVE-2016-4420
Wireshart 2.0.2 ÀÌÀüÀÇ 2.x ¹öÀüÀÇ NFS dissectorÀÇ ¿À·ù·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ Á¶ÀÛµÈ ÆÐŶÀ» ÅëÇÏ¿© DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
5. CVE-2016-4421
Wireshark 1.12.10 ÀÌÀüÀÇ 1.12.x ¹öÀü, 2.0.2 ÀÌÀüÀÇ 2.x ¹öÀüÀÇ ASN.1 BER dissectorÀÇ epan/dissectors/packet-ber.c ¿À·ù·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ƯÁ¤ ÆÐŶÀ» ÅëÇØ DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>