[4.24 버그리포트] CVE-2015-1521 外

[4.24 버그리포트] CVE-2015-1521 外
      2017-04-24
CVE-2015-1521, CVE-2015-1522, mCVE-2015-8109
CVE-2015-8110, CVE-2017-8082

[보안뉴스 문가용 기자] 현지 시각으로 4월 23일, 우리나라 시간으로는 대략 23일에서 24일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다.

ⓒ iclickart

1. CVE-2015-1521
Bro 2.3.2 이전 버전의 analyzer/protocol/dnp3/DNP3.cc의 취약점으로 원격의 공격자들이 조작된 DNP3 패킷을 통해 DoS 공격을 감행할 수 있게 해준다.

2. CVE-2015-1522
Bro 2.3.2 이전 버전의 analyzer/protocol/dnp3/DNP3.cc의 취약점으로 원격의 공격자들이 조작된 DNP3 패킷을 통해 DoS 공격을 감행할 수 있게 해준다.

3. CVE-2015-8109
Lenovo System Update 5.07.0019 이전 버전의 취약점으로 로컬의 사용자들이 높은 권한을 취득할 수 있도록 해준다.

4. CVE-2015-8110
Lenovo System Update 5.07.0019 이전 버전의 취약점으로 로컬의 사용자들이 Tvsukernel.exe GUI의 Click here to learn more이나 View privacy policy를 통하여 높은 권한을 취득할 수 있도록 해준다.

5. CVE-2017-8082
File Manager의 Thumbnail Editor의 concrete5 8.1.0 버전의 CSRF 취약점으로 원격의 공격자들이 설치 과정을 완전히 해제시킬 수 있게 해준다.
[국제부 문가용 기자(globoan@boannews.com)]

[출처] http://www.boannews.com/media/view.asp?idx=54436&kind=5#

Loading

Updated: 2017년 4월 25일 — 11:34 오전

댓글 남기기

이 사이트는 스팸을 줄이는 아키스밋을 사용합니다. 댓글이 어떻게 처리되는지 알아보십시오.