VLC ๋ฏธ๋””์–ด ํ”Œ๋ ˆ์ด์–ด ์ทจ์•ฝ์ 

VLC ๋ฏธ๋””์–ด ํ”Œ๋ ˆ์ด์–ด์—์„œ ํ™•์ธ๋จ ์ทจ์•ฝ์ (CVE-2019-13615), ์ด๋Š” ํŠน๋ณ„ํžˆ ์„ค๊ณ„๋œ MKV ๋น„๋””์˜ค๋ฅผ ์žฌ์ƒํ•  ๋•Œ ์ž ์žฌ์ ์œผ๋กœ ๊ณต๊ฒฉ์ž ์ฝ”๋“œ ์‹คํ–‰์œผ๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค(ํ”„๋กœํ† ํƒ€์ž…์„ ์•…์šฉํ•˜๋‹ค). ์ด ๋ฌธ์ œ๋Š” MKV ๋ฏธ๋””์–ด ์ปจํ…Œ์ด๋„ˆ ์–ธํŒจํ‚น ์ฝ”๋“œ์—์„œ ํ• ๋‹น๋œ ๋ฒ„ํผ ์™ธ๋ถ€์˜ ๋ฉ”๋ชจ๋ฆฌ ์˜์—ญ์— ์•ก์„ธ์Šคํ•˜์—ฌ ๋ฐœ์ƒํ•˜๋ฉฐ ํ˜„์žฌ ๋ฆด๋ฆฌ์Šค 3.0.7.1์—์„œ ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค.

์ง€๊ธˆ์€ ์ˆ˜์ • ์‚ฌ์šฉ ๋ถˆ๊ฐ€, ํŒจํ‚ค์ง€ ์—…๋ฐ์ดํŠธ(๋ฐ๋น„์•ˆ, Ubuntu, RHEL, ํŽ˜๋„๋ผ, SUSE, FreeBSD์˜). ์ทจ์•ฝ์  ํ• ๋‹น๋œ ์œ„ํ—˜ ์ˆ˜์ค€(CVSS 9.8๊ฐœ ์ค‘ 10๊ฐœ) ๋™์‹œ์— VLC ๊ฐœ๋ฐœ์ž๋“ค์€ ๋ฏฟ๋‹ค๋ฌธ์ œ๋Š” ๋ฉ”๋ชจ๋ฆฌ ๋ˆ„์ˆ˜๋กœ ์ œํ•œ๋˜๋ฉฐ ์ฝ”๋“œ ์‹คํ–‰์ด๋‚˜ ์ถฉ๋Œ์„ ์ผ์œผํ‚ค๋Š” ๋ฐ ์‚ฌ์šฉํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€