CVE-2016-4998, CVE-2016-6130
[º¸¾È´º½º ¹®°¡¿ë] ÇöÁö ½Ã°¢À¸·Î 7¿ù 3ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 3ÀÏ¿¡¼ 4ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
1. CVE-2016-2894
IBM Spectrum Protect 6.3.2.6 ÀÌÀü 5.5~6.3 ¹öÀü, 6.4.3.3 ÀÌÀü 6.4 ¹öÀü, 7.1.6 ÀÌÀü 7.1 ¹öÀü¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ·ÎÄÃÀÇ »ç¿ëÀÚµéÀÌ ÀÓÀÇÀÇ °èÁ¤À¸·ÎºÎÅÍ ¹Î°¨ÇÑ µ¥ÀÌÅ͸¦ ÃëµæÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
2. CVE-2016-3955
¸®´ª½º Ä¿³Î 4.5.3 ÀÌÀü ¹öÀüÀÇ drivers/usb/usbip/usbip_common.cÀÇ usbip_recv_xbuff ÇÔ¼ö¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ Á¶ÀÛµÈ USB/IP ÆÐŶ°ªÀ» ÅëÇØ DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
3. CVE-2016-4997
¸®´ª½º Ä¿³Î 4.6.3 ÀÌÀü ¹öÀüÀÇ netfilter ¼ºê½Ã½ºÅÛÀÇ compat IPT_SO_SET_REPLACE setsockopt¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ·ÎÄÃÀÇ »ç¿ëÀÚ°¡ ³ôÀº ±ÇÇÑÀ» ÃëµæÇϰųª DoS °ø°ÝÀ» °¨ÇàÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
4. CVE-2016-4998
¸®´ª½º Ä¿³Î 4.6 ÀÌÀü ¹öÀüÀÇ netfilter ¼ºê½Ã½ºÅÛÀÇ IPT_SO_SET_REPLACE setsockopt¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ·ÎŬÀÇ »ç¿ëÀÚ°¡ DoS °ø°ÝÀ» °¨ÇàÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
5. CVE-2016-6130
¸®´ª½º Ä¿³Î 4.6 ÀÌÀü ¹öÀüÀÇ drivers/s390/char/sclp_ctl.cÀÇ sclp_ctl_ioctl_sccb ÇÔ¼öÀÇ °æÇÕ Á¶°Ç Ãë¾àÁ¡À¸·Î ·ÎÄÃÀÇ »ç¿ëÀÚ°¡ ƯÁ¤ °ªÀ» ¹Ù²ã¼ Ä¿³Î ¸Þ¸ð¸®·ÎºÎÅÍ ¹Î°¨ÇÑ Á¤º¸¸¦ ÃëµæÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>