[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÇöÁö ½Ã°¢À¸·Î 12¿ù 6ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 6ÀÏ¿¡¼ 7ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
1. CVE-2016-5341
¾Èµå·ÎÀ̵å 2016-12-05 ÀÌÀü ¹öÀüÀÇ GPS ¿ä¼ÒÀÇ Ãë¾àÁ¡À¸·Î Áß°£ÀÚ °ø°ÝÀÚ°¡ GPS ½Ã±×³ÎÀ» Å»ÃëÇÑ ÈÄ ½ºÇªÇÎµÈ Qualcomm gpsonextra.net ȤÀº izatcloud.net È£½ºÆ®ÀÇ xtra.bin ȤÀº xtra2.bin ÆÄÀÏÀ» ÅëÇÏ¿© DoS °ø°ÝÀ» ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. Internal bug 31470303 ȤÀº external bug 211602, AndroidID-7225554¿Í °°´Ù.
2. CVE-2015-8870
LibTIFF 4.0.4 ÀÌÀü ¹öÀüÀÇ tools/bmp2tiff.cÀÇ Á¤¼ö ¿À¹öÇ÷οì Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ heap ¹öÆÛ ¿À¹ö¸®µå °ø°ÝÀ» Çϰųª ÇÁ·Î¼¼½º ¸Þ¸ð¸®¿¡¼ ¹Î°¨ÇÑ Á¤º¸¸¦ ÈÉÄ¥ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>