CVE-2018-12085, CVE-2018-12088
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÇöÁö ½Ã°¢À¸·Î 6¿ù 10ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 10ÀÏ¿¡¼ 11ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
[À̹ÌÁö = iclickart]
1. CVE-2018-1281
Apache MXNetÀÇ Å¬·¯½ºÅ͵å ȯ°æ¿¡¼ »ç¿ëÀÚµéÀÌ ½ºÄÉÁÙ·¯°¡ ¸®½¼ÇÒ IP ÁÖ¼Ò¸¦ ÁöÁ¤ÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ÇÏÁö¸¸ 1.0.0º¸´Ù ¿À·¡µÈ ¹öÀüÀÇ °æ¿ì »ç¿ëÀÚ°¡ ÁöÁ¤ÇÑ IP ÁÖ¼Ò°¡ ¾Æ´Ï¶ó 0.0.0.0¿¡¼ ÀÓ¹«¸¦ ¼öÇàÇÑ´Ù. Æ÷Æ®°¡ ³×Æ®¿öÅ© ÀÎÅÍÆäÀ̽º ¸ðµç ºÎºÐ¿¡¼ Á¢±ÙÀÌ °¡´ÉÇÏ°Ô µÈ´Ù.
2. CVE-2018-0225
Cisco AppDynamics App iQ Platform 4.4.3.10598 ÀÌÀü ¹öÀüÀÇ Enterprise ConsoleÀÇ SQL ÀÎÁ§¼Ç Ãë¾àÁ¡ÀÌ´Ù.
3. CVE-2018-12020
GnuPG 2.2.8 ÀÌÀü ¹öÀüÀÇ mainproc.cÀÇ Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ GnuPG°¡ Àü¼ÛÇÏ´Â ¾Æ¿ôDz µ¥ÀÌÅ͸¦ ½ºÇªÇÎÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
4. CVE-2018-12085
Liblouis 3.6.0 ¹öÀüÀÇ compileTranslationTable.cÀÇ parseChars ÇÔ¼öÀÇ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚµéÀÌ DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
5. CVE-2018-12088
S3QL 2.27 ÀÌÀü ¹öÀüÀÇ Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ ¹é¿£µå¿¡ ´ëÇÑ ÅëÁ¦±ÇÀ» °¡Á®°¥ ¼ö ÀÖ°Ô ÇØÁØ´Ù. checksum_basic_mapping ÇÔ¼ö¿Í °ü·ÃÀÌ ÀÖ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>