CVE-2017-6314, CVE-2017-6355
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÇöÁö ½Ã°¢À¸·Î 3¿ù 9ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 9ÀÏ¿¡¼ 10ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù
1. CVE-2017-6311
gdk-pixbufÀÇ gdk-pixbuf-thumbnailer.cÀÇ Ãë¾àÁ¡À¸·Î °ø°ÝÀÚµéÀÌ ¿À·ù ¸Þ½ÃÁö Àμâ¿Í °ü·ÃµÈ ±â´ÉÀ» ÅëÇØ DoS °ø°ÝÀ» °¨ÇàÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
2. CVE-2017-6312
gdk-pixbufÀÇ io-ico.cÀÇ Á¤¼ö ¿À¹öÇ÷οì Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ Á¶ÀÛµÈ À̹ÌÁö ¿£Æ®¸® ¿ÀÇÁ¼ÂÀ» ÅëÇØ DoS °ø°ÝÀ» °¨ÇàÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. ÄÄÆÄÀÏ·¯ ÃÖÀûÈ¿Í °ü°è°¡ ÀÖ´Ù.
3. CVE-2017-6313
gdk-pixbufÀÇ io-icns.cÀÇ load_resourcesÀÇ Á¤¼ö ¾ð´õÇ÷οì Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ Á¶ÀÛµÈ À̹ÌÁö ¿£Æ®¸® Å©±â¸¦ ÅëÇØ DoS °ø°ÝÀ» °¨ÇàÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
4. CVE-2017-6314
gdk-pixbufÀÇ io-tiff.cÀÇ make_available_at_least ÇÔ¼öÀÇ Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ ´ëÇü TIFF ÆÄÀÏÀ» ÅëÇØ DoS °ø°ÝÀ» °¨ÇàÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
5. CVE-2017-6355
virglrenderer 0.6.0 ÀÌÀü ¹öÀüÀÇ vrend_renderer.cÀÇ vrend_create_shader ÇÔ¼öÀÇ Á¤¼ö ¿À¹öÇ÷οì Ãë¾àÁ¡À¸·Î ·ÎÄà °Ô½ºÆ® OS »ç¿ëÀÚ°¡ Á¶ÀÛµÈ pkt_length¿Í offlen °ªÀ» ÅëÇØ DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>
- ¾Æ½Ã¾Æ ÃÖ´ë ±Ô¸ðÀÇ Á¾ÇÕ º¸¾È Àü½Ãȸ SECON 2017 - 3¿ù 15ÀÏ(¼ö)~17ÀÏ(±Ý) °³ÃÖ
- IFSEC°ú BlackHat ÁÖ°ü»çÀÎ UBMÀÌ Á÷Á¢ ÅõÀÚÇÑ Çѱ¹ À¯ÀÏ Àü½Ãȸ
- ÇØ¿Ü º¸¾È ºÐ¾ß ¹ÙÀ̾îµé°ú 1:1 Àü¹® »ó´ã
- °¡»óÇö½Ç, ½ÉÆó¼Ò»ý¼ú, µå·Ð ÇØÅ·, 1ÀÎ °¡±¸ ¾ÈÀü üÇè µî ´Ù¾çÇÑ ÄÚ³Ê ¸¶·Ã