[4.17 버그리포트] CVE-2017-7881 外
CVE-2017-7881, CVE-2017-7882, CVE-2017-7615
CVE-2017-7885, CVE-2017-7889[보안뉴스 문가용 기자] 현지 시각으로 4월 15일, 우리나라 시간으로는 대략 15일에서 16일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다.
1. CVE-2017-7881BigTree CMS 4.2.17까지 버전의 core/admin/modules/developer/_header.php의 CSRF 취약점으로, 원격의 공격자가 HTTP Refere 헤더의 쿼리열 내 admin/developer/ URI를 조작함으로써 CSRF 보호 장치를 우회할 수 있도록 해준다.
2. CVE-2017-7882LIbreOffice 2017-03-14 이전 버전의 hwpfilter/source/hwpfile.cxx의 HWPFile::TagsRead 함수의 취약점으로 공격자가 out-of-bounds 공격을 감행할 수 있도록 해준다.
3. CVE-2017-7615MantisBT 2.3.0까지 버전의 취약점으로 임의의 사용자가 verify.php로 가는 confirm_hash 값을 비움으로써 임의의 암호로 리셋이 가능해지고, 이를 통해 관리자 권한을 취득할 수 있게 된다.
4. CVE-2017-7885Artifex jbig2dec 0.13 버전의 libjbig2dec.a의 jbig2_symbol_dict.c의 jbig2_decode_symbol_dict 함수의 헤드 버퍼 오버리드 취약점으로 임의의 공격자가 민감한 정보를 탈취하거나 DoS 공격을 할 수 있게 해준다.
5. CVE-2017-7889리눅스 커널 4.10.10 버전까지의 mm 서브시스템의 취약점으로 CONFIG_STRICT_DEVMEM 보호 체제가 제대로 적용되지 않는다. 이 때문에 로컬의 사용자가 커널 메모리를 읽거나 커널 메모리에서 쓰기를 할 수 있게 된다. arch/x86/mm/init.c와 drivers/char/mem.c와 관련이 있다.
출처:http://www.boannews.com/media/view.asp?idx=54301&skind=5
좋은 정보 고맙습니다.