CVE-2016-5384, CVE-2016-5845
[º¸¾È´º½º ¹®°¡¿ë] ÇöÁö ½Ã°¢À¸·Î 8¿ù 12ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 12ÀÏ¿¡¼ 13ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
1. CVE-2016-6161
GD Graphics Library(Àϸí libgd)ÀÇ gd_gif_out.cÀÇ output ÇÔ¼ö¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ Á¶ÀÛµÈ À̹ÌÁö¸¦ ÅëÇØ DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
2. CVE-2016-6207
GD Graphics Library(Àϸí libgd) 2.2.3 ÀÌÀü ¹öÀüÀÇ gd_interpolation.cÀÇ _gdContributionsAlloc ÇÔ¼ö¿¡ ÀÖ´Â Á¤¼ö ¿À¹öÇ÷οì Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
3. CVE-2016-6214
GD Graphics Library(Àϸí libgd) 2.2.3 ÀÌÀü ¹öÀüÀÇ gd_tga.c¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ Á¶ÀÛµÈ TGA ÆÄÀÏÀ» ÅëÇØ DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
4. CVE-2016-5384
fontconfig 2.12.1 ÀÌÀü ¹öÀüÀÇ Ãë¾àÁ¡À¸·Î ¿ÀÇÁ¼ÂÀ» È®ÀÎÇÏÁö ¾Ê´Â´Ù. ±×·¡¼ ·ÎÄÃÀÇ »ç¿ëÀÚ°¡ ÀÓÀÇÀÇ free call¸¦ ¹ßµ¿ÇØ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
5. CVE-2016-5845
SAP SAPCARÀÇ Ãë¾àÁ¡À¸·Î ÆÄÀÏÀ» ÃßÃâÇÒ ¶§ ¸®ÅÏ °ªÀ» Á¦´ë·Î È®ÀÎÇÏÁö ¾Ê´Â´Ù. ÀÌ·Î½á ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ DoS °ø°ÝÀ» ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. SAP Security Note 2312905¿Í °°Àº Ãë¾àÁ¡ÀÌ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>