CVE-2016-8278, CVE-2016-8280
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÇöÁö ½Ã°¢À¸·Î 10¿ù 3ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 3ÀÏ¿¡¼ 4ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
1. CVE-2016-7141
curl°ú libcurl 7.50.2 ÀÌÀü ¹öÀüÀÇ Ãë¾àÁ¡À¸·Î NSS¿Í libnsspem.so ¶óÀ̺귯¸®·Î ±¸ÃàµÇ¾úÀ» ¶§ ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ TLS ¿¬°áÀÇ ÀÎÁõ °úÁ¤À» ÇÏÀÌÀçÅ·ÇÒ ¼ö ÀÖ´Ù. CVE-2016-5420°ú ´Ù¸¥ Ãë¾àÁ¡ÀÌ´Ù.
2. CVE-2016-8276
¼ÒÇÁÆ®¿þ¾î V300R001C10SPC600 ÀÌÀü ¹öÀüÀÌ ¼³Ä¡µÈ Huawei USG2100, USG2200, USG5100, USG5500ÀÇ Ethernet(PPPoE) ¸ðµâÀÇ Point-to-Point ÇÁ·ÎÅäÄÝÀÇ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡À¸·Î CHAP ÀÎÁõÀÌ ¼¹ö¿¡ ¼³Á¤µÇ¾úÀ» ¶§ ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ Á¶ÀÛµÈ ÆÐŶÀ» ÅëÇØ DoS °ø°ÝÀ» Çϰųª ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
3. CVE-2016-8277
¼ÒÇÁÆ®¿þ¾î V300R001C01SPCa00 ÀÌÀü ¹öÀüÀÌ ¼³Ä¡µÈ Huawei USG9520, USG9560, USG9580ÀÇ Ãë¾àÁ¡À¸·Î ¿ø°Ý¿¡¼ ÀÎÁõµÈ »ç¿ëÀÚ°¡ ƯÁ¤ ¸í·É ¸Å°³º¯¼ö¸¦ ÅëÇØ DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
4. CVE-2016-8278
¼ÒÇÁÆ®¿þ¾î V300R001C01SPCa00 ÀÌÀü ¹öÀüÀÌ ¼³Ä¡µÈ Huawei USG9520, USG9560, USG9580ÀÇ Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
5. CVE-2016-8280
Huawei eSight V300R003C20SPC005 ÀÌÀü ¹öÀüÀÇ µð·ºÅ丮 Æ®¶ó¹ö¼³ Ãë¾àÁ¡À¸·Î ¿ø°Ý¿¡¼ ½ÂÀÎµÈ »ç¿ëÀÚ°¡ ÀÓÀÇÀÇ ÆÄÀÏÀ» ¿¶÷ÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>