[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÇöÁö ½Ã°¢À¸·Î 2¿ù 18ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 18ÀÏ¿¡¼ 19ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
1. CVE-2017-5986
¸®´ª½º Ä¿³Î 4.9.11 ÀÌÀü ¹öÀüÀÇ net/sctp/socket.cÀÇ sctp_wait_for_sndbuf ÇÔ¼ö¿¡ ÀÖ´Â race condition Ãë¾àÁ¡À¸·Î ·ÎÄÃÀÇ »ç¿ëÀÚ°¡ ¸ÖƼ¾²·¹µå ¾ÖÇø®ÄÉÀ̼ÇÀ» ÅëÇÏ¿© DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
2. CVE-2017-6001
¸®´ª½º Ä¿³Î 4.9.7 ÀÌÀü ¹öÀüÀÇ kernel/events/core.cÀÇ race condition Ãë¾àÁ¡À¸·Î ·ÎÄÃÀÇ »ç¿ëÀÚ°¡ Á¶ÀÛµÈ ¾ÖÇø®ÄÉÀ̼ÇÀ» ÅëÇØ ³ôÀº ±ÇÇÑÀ» Å»ÃëÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù. CVE-2016-6786ÀÇ ºÒ¿ÏÀüÇÑ ÇȽº ¶§¹®¿¡ ¹ß»ýÇÑ´Ù.
3. CVE-2017-6074
¸®´ª½º Ä¿³Î 4.9.11ÀÇ net/dccp/input.cÀÇ dccp_rcv_state_process ÇÔ¼öÀÇ Ãë¾àÁ¡À¸·Î LISTEN »óÅ¿¡¼ Çü¼ºµÈ ÆÐŶ µ¥ÀÌÅÍÀÎ DCCP_PKT_REQUESTÀÇ Ã³¸® °úÁ¤¿¡¼ ¿À·ù°¡ ¹ß»ýÇÑ´Ù. ÀÌ·Î½á ·ÎÄà »ç¿ëÀÚ°¡ ¾ÖÇø®ÄÉÀ̼ÇÀ» ÅëÇØ DoS °ø°ÝÀ» °¨ÇàÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>