CVE-2015-1521, CVE-2015-1522, mCVE-2015-8109
CVE-2015-8110, CVE-2017-8082
[보안뉴스 문가용 기자] 현지 시각으로 4월 23일, 우리나라 시간으로는 대략 23일에서 24일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다.
ⓒ iclickart
1. CVE-2015-1521
Bro 2.3.2 이전 버전의 analyzer/protocol/dnp3/DNP3.cc의 취약점으로 원격의 공격자들이 조작된 DNP3 패킷을 통해 DoS 공격을 감행할 수 있게 해준다.
2. CVE-2015-1522
Bro 2.3.2 이전 버전의 analyzer/protocol/dnp3/DNP3.cc의 취약점으로 원격의 공격자들이 조작된 DNP3 패킷을 통해 DoS 공격을 감행할 수 있게 해준다.
3. CVE-2015-8109
Lenovo System Update 5.07.0019 이전 버전의 취약점으로 로컬의 사용자들이 높은 권한을 취득할 수 있도록 해준다.
4. CVE-2015-8110
Lenovo System Update 5.07.0019 이전 버전의 취약점으로 로컬의 사용자들이 Tvsukernel.exe GUI의 Click here to learn more이나 View privacy policy를 통하여 높은 권한을 취득할 수 있도록 해준다.
5. CVE-2017-8082
File Manager의 Thumbnail Editor의 concrete5 8.1.0 버전의 CSRF 취약점으로 원격의 공격자들이 설치 과정을 완전히 해제시킬 수 있게 해준다.
[국제부 문가용 기자(globoan@boannews.com)]
[출처] http://www.boannews.com/media/view.asp?idx=54436&kind=5#