CVE-2017-2897, CVE-2017-2919
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÇöÁö ½Ã°¢À¸·Î 11¿ù 20ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 20ÀÏ¿¡¼ 21ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
[À̹ÌÁö = iclickart]
1. CVE-2017-12110
libxls 1.4.AÀÇ xls_appendSST ÇÔ¼öÀÇ Á¤¼ö ¿À¹öÇ÷οì Ãë¾àÁ¡À¸·Î Á¶ÀÛµÈ XLS ÆÄÀÏÀ» ÅëÇØ ¸Þ¸ð¸® Ä¿·´¼ÇÀ» ÀÏÀ¸Å³ ¼ö ÀÖ´Ù. ¿ø°Ý ÄÚµå ½ÇÇàÀ» ½Ç½ÃÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
2. CVE-2017-12111
libxls 1.4 ¹öÀüÀÇ xls_addCell ÇÔ¼öÀÇ ¾Æ¿ô¿Àºê¹Ù¿îµå Ãë¾àÁ¡À¸·Î Á¶ÀÛµÈ XLS ÆÄÀÏÀ» ÅëÇØ ¸Þ¸ð¸® Ä¿·´¼ÇÀ» ÀÏÀ¸Å³ ¼ö ÀÖ´Ù. ¿ø°Ý ÄÚµå ½ÇÇàÀ» ½Ç½ÃÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
3. CVE-2017-2896
libxls 1.4 ¹öÀüÀÇ xls_mergedCells ÇÔ¼öÀÇ ¾Æ¿ô¿Àºê¹Ù¿îµå ¶óÀÌÆ® Ãë¾àÁ¡À¸·Î Á¶ÀÛµÈ XLS ÆÄÀÏÀ» ÅëÇØ ¿ø°Ý ÄÚµå ½ÇÇà °ø°ÝÀ» °¨ÇàÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
4. CVE-2017-2897
libxls 1.4 ¹öÀüÀÇ read_MSAT ÇÔ¼öÀÇ ¾Æ¿ô¿Àºê¹Ù¿îµå ¶óÀÌÆ® Ãë¾àÁ¡À¸·Î Á¶ÀÛµÈ XLS ÆÄÀÏÀ» ÅëÇØ ¿ø°Ý ÄÚµå ½ÇÇà °ø°ÝÀ» °¨ÇàÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
5. CVE-2017-2919
libxls 1.3.4 ¹öÀüÀÇ xls_getfcell ÇÔ¼öÀÇ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡À¸·Î Á¶ÀÛµÈ XLS ÆÄÀÏÀ» ÅëÇØ ¸Þ¸ð¸® Ä¿·´¼ÇÀ» ÀÏÀ¸Å³ ¼ö ÀÖ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>