CVE-2016-8909, CVE-2016-8910
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÇöÁö ½Ã°¢À¸·Î 11¿ù 4ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 4ÀÏ¿¡¼ 5ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
1. CVE-2016-8669
QEMU(Quick Emulator)ÀÇ hw/char/serial.cÀÇ serial_update_parameters ÇÔ¼ö¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ·ÎÄÃÀÇ °Ô½ºÆ® OS °ü¸®ÀÚ°¡ divide-by-zero ¿À·ù¸¦ ÅëÇØ DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
2. CVE-2016-8869
Joomla! 3.6.4 ÀÌÀü ¹öÀüÀÇ Users ¿ä¼ÒÀÇ controllers/user.phpÀÇ UsersModelRegistration Ŭ·¡½ºÀÇ register ¸Þ¼Òµå¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ °É·¯ÁöÁö ¾ÊÀº µ¥ÀÌÅ͸¦ ÅëÇØ ±ÇÇÑÀ» »ó½Â½Ãų ¼ö ÀÖ°Ô ÇØÁØ´Ù.
3. CVE-2016-8870
Joomla! 3.6.4 ÀÌÀü ¹öÀüÀÇ Users ¿ä¼ÒÀÇ controllers/user.phpÀÇ UsersModelRegistration Ŭ·¡½ºÀÇ register ¸Þ¼Òµå¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î, µî·Ï ±â´ÉÀÌ ºñÈ°¼ºÈ µÇ¾îµµ ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ »ç¿ëÀÚ °èÁ¤À» ¸¸µé ¼ö ÀÖ°Ô ÇØÁØ´Ù. Allow User Registration ȯ°æ¼³Á¤°ú ¿¬°üÀÌ ÀÖ´Ù.
4. CVE-2016-8909
QEMUÀÇ hw/audio/intel-hda.cÀÇ intel_hda_xfer ÇÔ¼ö¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ·ÎÄÃÀÇ °Ô½ºÆ® OS °ü¸®ÀÚ°¡ ¹öÆÛ ±æÀÌ ¹× Æ÷ÀÎÅÍ À§Ä¡ °ªÀ» ÅëÇÏ¿© DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
5. CVE-2016-8910
QEMUÀÇ hw/net/rtl8139.cÀÇ rtl8139_cplus_transmit ÇÔ¼ö¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ·ÎÄÃÀÇ °Ô½ºÆ® OS °ü¸®ÀÚ°¡ ring descriptor Ä«¿îÆ®¸¦ È°¿ëÇØ DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>