CVE-2016-7039, CVE-2016-7042
1. CVE-2016-0249
IBM Security Guardium Database Activity Monitor p310 ÀÌÀüÀÇ 8.2 ¹öÀü, p700 ÀÌÀüÀÇ 9.x~9.5 ¹öÀü, p100 ÀÌÀüÀÇ 10.x~10.1 ¹öÀü¿¡ ÀÖ´Â SQL ÀÎÁ§¼Ç Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ SQL ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
2. CVE-2016-6327
¸®´ª½º Ä¿³Î 4.5.1 ÀÌÀü ¹öÀüÀÇ drivers/infiniband/ulp/srpt/ib_srpt.c¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ·ÎÄÃÀÇ »ç¿ëÀÚ°¡ ABORT_TASK ¸í·ÉÀ¸ ÅëÇØ DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
3. CVE-2016-6828
¸®´ª½º Ä¿³Î 4.7.5 ÀÌÀü ¹öÀüÀÇ include/net/tcp.hÀÇ tcp_check_send_head ÇÔ¼ö¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î µ¥ÀÌÅÍ º¹»ç ½ÇÆÐ ÈÄ Æ¯Á¤ SACK »óŸ¦ Á¦´ë·Î À¯Áö½ÃÅ°Áö ¸øÇÑ´Ù. ÀÌ·Î½á ·ÎÄÃÀÇ »ç¿ëÀÚ°¡ DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
4. CVE-2016-7039
¸®´ª½º Ä¿³Î 4.8.2 ¹öÀüÀÇ IP ½ºÅÿ¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ´ëÇü ÆÐŶ¿¡ ´ëÇÑ GRO °æ·Î¸¦ È°¼ºÈ½ÃÄÑ DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù. CVE-2016-8666°ú °ü°è°¡ ÀÖ´Â Ãë¾àÁ¡ÀÌ´Ù.
5. CVE-2016-7042
¸®´ª½º Ä¿³Î 4.8.2 ¹öÀüÀÇ security/keys/proc.cÀÇ proc_keys_show ÇÔ¼ö¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î GNU Compiler Collection ½ºÅà ÇÁ·ÎÅØÅÍ°¡ È°¼ºÈ µÇ¾úÀ» ¶§ À߸øµÈ ¹öÆÛ Å©±â¸¦ Àû¿ëÇÑ´Ù. ÀÌ·Î½á ·ÎÄÃÀÇ »ç¿ëÀÚ°¡ DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>