CVE-2016-9375, CVE-2016-9376
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÇöÁö ½Ã°¢À¸·Î 11¿ù 17ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 17ÀÏ¿¡¼ 18ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
1. CVE-2016-9372
Wireshark 2.2.0~2.2.1 ¹öÀüÀÇ Profinet I/O ´ÙÀ̼½ÅÍÀÇ Ãë¾àÁ¡À¸·Î ³×Æ®¿öÅ© Æ®·¡ÇÈÀ̳ª ĸó ÆÄÀÏÀ» ÅëÇØ ³¡¾øÀÌ ·çÇνÃÅ°´Â °Ô °¡´ÉÇÏ´Ù.
2. CVE-2016-9373
Wireshark 2.2.0~2.2.1 ¹öÀü, 2.0.0~2.0.7 ¹öÀüÀÇ DCERPC ´ÙÀ̼½ÅÍÀÇ Ãë¾àÁ¡À¸·Î UaF °ø°ÝÀ¸·Î ½Ã½ºÅÛ Àüü ´Ù¿îÀÌ °¡´ÉÇÏ´Ù.
3. CVE-2016-9374
Wireshark 2.2.0~2.2.1 ¹öÀü, 2.0.0~2.0.7 ¹öÀüÀÇ AllJoyn ´ÙÀ̼½ÅÍÀÇ Ãë¾àÁ¡À¸·Î ¹öÆÛ ¿À¹ö¸®µå·Î ½Ã½ºÅÛ Àüü ´Ù¿îÀÌ °¡´ÉÇÏ´Ù.
4. CVE-2016-9375
Wireshark 2.2.0~2.2.1 ¹öÀü, 2.0.0~2.0.7 ¹öÀüÀÇ DTN ´ÙÀ̼½ÅÍÀÇ Ãë¾àÁ¡À¸·Î ³×Æ®¿öÅ© Æ®·¡ÇÈÀ̳ª ĸó ÆÄÀÏÀ» ÅëÇØ ¹«ÇÑ ·çÇÎÀ» ¹ßµ¿½Ãų ¼ö ÀÖ´Ù.
5. CVE-2016-9376
Wireshark 2.2.0~2.2.1 ¹öÀü, 2.0.0~2.0.7 ¹öÀüÀÇ OpenFlow ´ÙÀ̼½ÅÍÀÇ Ãë¾àÁ¡À¸·Î ³×Æ®¿öÅ© Æ®·¡ÇÈÀ̳ª ĸó ÆÄÀÏÀ» ÅëÇØ ¸Þ¸ð¸® exhaustionÀ» ÀÏÀ¸Å³ ¼ö ÀÖ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>