CVE-2017-17554, CVE-2017-17555
[À̹ÌÁö = iclickart]
1. CVE-2017-8867
Elemental PathÀÇ CogniToys Dino ½º¸¶Æ® ÅäÀÌÀÇ Æß¿þ¾î ¹öÀü 0.0.794ÀÇ Ãë¾àÁ¡À¸·Î ¾Ç¼º »ç¿ëÀÚ°¡ ¾ÏÈ£ÈµÈ Æ®·¡ÇÈÀ» ƯÁ¤ AES Å°¿¡ ¸ÅÇÎÇØ Á¢±Ù ±ÇÇÑÀ» ³ôÀÌ°í µµÃ»ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
2. CVE-2017-2886
ACDSee Ultimate 10.0.0.292 ¹öÀüÀÇ .PSD ÆÄ½Ì ±â´ÉÀÇ ¸Þ¸ð¸® Ä¿·´¼Ç Ãë¾àÁ¡À¸·Î Á¶ÀÛµÈ .PSD ÆÄÀÏÀ» ÅëÇØ °ø°ÝÀÚ°¡ ÄÚµå ½ÇÇà °ø°ÝÀ» ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
3. CVE-2017-17553
Dolphin Browser for Android 12.0.2 ¹öÀüÀÇ ºÒ¿ÏÀüÇÑ ÆÄ½Ì Ãë¾àÁ¡À¸·Î °ø°ÝÀÚµéÀÌ ¾Ç¼º Intent URI¸¦ ÅëÇØ °ø°ÝÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
4. CVE-2017-17554
aubio 0.4.6 ¹öÀüÀÇ io/source_avcodec.cÀÇ aubio_source_avcodec_readframeÀÇ NULL Æ÷ÀÎÅÍ µð¸®ÆÛ·±½º Ãë¾àÁ¡À¸·Î Á¶ÀÛµÈ ¿Àµð¿À ÆÄÀÏÀ» ÅëÇØ DoS °ø°ÝÀ» ½Ç½ÃÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
5. CVE-2017-17555
FFmpeg 3.4.1 ¹öÀü, aubio 0.4.6 ¹öÀüÀÇ FFmpeg libswresample 3.0.101±îÁö ¹öÀüÀÇ swri_audio_convert ÇÔ¼öÀÇ Ãë¾àÁ¡À¸·Î Á¶ÀÛµÈ ¿Àµð¿À ÆÄÀÏÀ» ÅëÇØ DoS °ø°ÝÀ» ½Ç½ÃÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>