CVE-2016-7916, CVE-2016-7917
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÇöÁö ½Ã°¢À¸·Î 11¿ù 16ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 16ÀÏ¿¡¼ 17ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
1. CVE-2016-7913
¸®´ª½º Ä¿³Î 4.6 ÀÌÀü ¹öÀüÀÇ drivers/media/tuners/tuner-xc2028.cÀÇ xc2028_set_config ÇÔ¼ö¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ·ÎÄÃÀÇ »ç¿ëÀÚµéÀÌ DoS °ø°ÝÀ» Çϰųª ±ÇÇÑÀ» »ó½Â½Ãų ¼ö ÀÖ°Ô ÇØÁØ´Ù.
2. CVE-2016-7914
¸®´ª½º Ä¿³Î 4.5.3 ÀÌÀü ¹öÀüÀÇ lib/assoc_array.cÀÇ assoc_array_insert_into_terminal_nodeÀÇ Ãë¾àÁ¡À¸·Î ½½·ÔÀ» È®ÀÎÇÏ´Â °úÁ¤ÀÌ Á¦´ë·Î µÇ¾î ÀÖÁö ¾Ê´Ù. ±×·¡¼ ·ÎÄà »ç¿ëÀÚµéÀÌ Ä¿³Î ¸Þ¸ð¸®·ÎºÎÅÍ ¹Î°¨ÇÑ Á¤º¸¸¦ ÃëµæÇϰųª DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
3. CVE-2016-7915
¸®´ª½º Ä¿³Î 4.6 ÀÌÀü ¹öÀüÀÇ drivers/hid/hid-core.cÀÇ hid_input_field ÇÔ¼ö¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ¹°¸®ÀûÀ¸·Î °¡±î¿î °÷¿¡ ÀÖ´Â °ø°ÝÀÚ°¡ Ä¿³Î ¸Þ¸ð¸®·ÎºÎÅÍ ¹Î°¨ÇÑ Á¤º¸¸¦ ÃëµæÇϰųª DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
4. CVE-2016-7916
¸®´ª½º Ä¿³Î 4.5.4 ÀÌÀü ¹öÀüÀÇ fs/proc/base.cÀÇ environ_read ÇÔ¼öÀÇ race condition Ãë¾àÁ¡À¸·Î ·ÎÄÃÀÇ »ç¿ëÀÚ°¡ Ä¿³Î ¸Þ¸ð¸®·ÎºÎÅÍ ¹Î°¨ÇÑ Á¤º¸¸¦ ÃëµæÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
5. CVE-2016-7917
¸®´ª½º Ä¿³Î 4.5 ÀÌÀü ¹öÀüÀÇ net/netfilter/nfnetlink.cÀÇ nfnetlink_rcv_batch ÇÔ¼öÀÇ Ãë¾àÁ¡À¸·Î ¹èÄ¡ ¸Þ½ÃÁö ±æÀÌ Çʵ带 È®ÀÎÇÏÁö ¾Ê´Â´Ù. ÀÌ·Î½á ·ÎÄÃÀÇ »ç¿ëÀÚ°¡ ¹Î°¨ÇÑ Á¤º¸¸¦ Ä¿³Î ¸Þ¸ð¸®·ÎºÎÅÍ ÃëµæÇϰųª DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. CAP_NET_ADMIN°ú ¿¬°ü¼ºÀÌ ÀÖ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>