CVE-2017-13709, CVE-2017-13710
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÇöÁö ½Ã°¢À¸·Î 8¿ù 27ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 27ÀÏ¿¡¼ 28ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
[À̹ÌÁö = iclickart]
1. CVE-2017-7693
Riverbed OPNET App Response Xpert (ARX) 9.6.1 ¹öÀüÀÇ viewer_script.jspÀÇ directory traversal Ãë¾àÁ¡À¸·Î ¿ø°Ý¿¡¼ ½ÂÀÎµÈ »ç¿ëÀÚ°¡ ÀÓÀÇÀÇ ¸í·ÉÀ» ÁÖÀÔÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
2. CVE-2017-12595
QPDF 6.0.0°ú 7.0.b1 ¹öÀüÀÇ ÅäÅ©³ªÀÌÀúÀÇ Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ PDF ¹®¼¸¦ ÅëÇØ DoS °ø°ÝÀ» °¨ÇàÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
3. CVE-2017-13707
Replibit Backup Manager 2017.08.04. ÀÌÀü ¹öÀüÀÇ ±ÇÇÑ »ó½Â Ãë¾àÁ¡À¸·Î °ø°ÝÀÚµéÀÌ sudo ¸í·É ½ÇÇàÀ» ÅëÇØ ·çÆ® ±ÇÇÑÀ» ÃëµæÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
4. CVE-2017-13709
FlightGear 2017.3.1. ÀÌÀü ¹öÀüÀÇ FGLogger ¼ºê½Ã½ºÅÛÀÇ Main/logger.cxxÀÇ Ãë¾àÁ¡À¸·Î ±Û·Î¹ú Proerty TreeÀÇ ÄÜÅÙÃ÷¿¡ ¿µÇâÀ» ÁÖ´Â ¸®¼Ò½º¸¦ ÅëÇØ ÆÄÀÏ ´þ¾î¾²±â°¡ °¡´ÉÇØÁø´Ù.
5. CVE-2017-13710
Binary File Descriptor (BFD) ¶óÀ̺귯¸®ÀÇ elf.cÀÇ setup_group ÇÔ¼öÀÇ Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ Áö³ªÄ¡°Ô ÀÛÀº ±×·ì ¼½¼ÇÀ» ÅëÇØ DoS °ø°ÝÀ» ÀÏÀ¸Å³ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>