LibreCAD, Ruby, TensorFlow, Mailman ๋ฐ Vim์˜ ์ทจ์•ฝ์ 

์ตœ๊ทผ์— ํ™•์ธ๋œ ๋ช‡ ๊ฐ€์ง€ ์ทจ์•ฝ์ :

  • ๋ฌด๋ฃŒ LibreCAD ์ปดํ“จํ„ฐ ์ง€์› ์„ค๊ณ„ ์‹œ์Šคํ…œ๊ณผ libdxfrw ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ์— ์žˆ๋Š” ์„ธ ๊ฐ€์ง€ ์ทจ์•ฝ์ ์œผ๋กœ ์ธํ•ด ํŠน์ˆ˜ ํ˜•์‹์˜ DWG ๋ฐ DXF ํŒŒ์ผ์„ ์—ด ๋•Œ ์ œ์–ด๋œ ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ๋ฅผ ํŠธ๋ฆฌ๊ฑฐํ•˜๊ณ  ์ž ์žฌ์ ์œผ๋กœ ์ฝ”๋“œ ์‹คํ–‰์ด ๊ฐ€๋Šฅํ•ด์ง‘๋‹ˆ๋‹ค. ํ•ด๋‹น ๋ฌธ์ œ๋Š” ์ง€๊ธˆ๊นŒ์ง€ ํŒจ์น˜(CVE-2021-21898, CVE-2021-21899, CVE-2021-21900) ํ˜•ํƒœ๋กœ๋งŒ ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • Ruby ํ‘œ์ค€ ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ์—์„œ ์ œ๊ณต๋˜๋Š” Date.parse ๋ฉ”์„œ๋“œ์˜ ์ทจ์•ฝ์ (CVE-2021-41817)์ž…๋‹ˆ๋‹ค. Date.parse ๋ฉ”์„œ๋“œ์—์„œ ๋‚ ์งœ๋ฅผ ๊ตฌ๋ฌธ ๋ถ„์„ํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋˜๋Š” ์ •๊ทœ์‹์˜ ๊ฒฐํ•จ์„ ์‚ฌ์šฉํ•˜์—ฌ DoS ๊ณต๊ฒฉ์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ, ์ด๋กœ ์ธํ•ด ํŠน์ˆ˜ ํ˜•์‹์˜ ๋ฐ์ดํ„ฐ๋ฅผ ์ฒ˜๋ฆฌํ•  ๋•Œ ์ƒ๋‹นํ•œ CPU ๋ฆฌ์†Œ์Šค์™€ ๋ฉ”๋ชจ๋ฆฌ๊ฐ€ ์†Œ๋ชจ๋ฉ๋‹ˆ๋‹ค.
  • ์ €์žฅ๋œ_model_cli ์œ ํ‹ธ๋ฆฌํ‹ฐ๊ฐ€ "--input_examples" ๋งค๊ฐœ๋ณ€์ˆ˜๋ฅผ ํ†ตํ•ด ์ „๋‹ฌ๋œ ๊ณต๊ฒฉ์ž ๋ฐ์ดํ„ฐ๋ฅผ ์ฒ˜๋ฆฌํ•  ๋•Œ ์ฝ”๋“œ๊ฐ€ ์‹คํ–‰๋˜๋„๋ก ํ—ˆ์šฉํ•˜๋Š” TensorFlow ๊ธฐ๊ณ„ ํ•™์Šต ํ”Œ๋žซํผ(CVE-2021-41228)์˜ ์ทจ์•ฝ์ ์ž…๋‹ˆ๋‹ค. "eval" ํ•จ์ˆ˜๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ฝ”๋“œ๋ฅผ ํ˜ธ์ถœํ•  ๋•Œ ์™ธ๋ถ€ ๋ฐ์ดํ„ฐ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๋ฌธ์ œ๊ฐ€ ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” TensorFlow 2.7.0, TensorFlow 2.6.1, TensorFlow 2.5.2 ๋ฐ TensorFlow 2.4.4 ๋ฆด๋ฆฌ์Šค์—์„œ ํ•ด๊ฒฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • ํŠน์ • ์œ ํ˜•์˜ URL์„ ์ž˜๋ชป ์ฒ˜๋ฆฌํ•˜์—ฌ ๋ฐœ์ƒํ•˜๋Š” GNU Mailman ๋ฉ”์ผ๋ง ๊ด€๋ฆฌ ์‹œ์Šคํ…œ์˜ ์ทจ์•ฝ์ (CVE-2021-43331)์ž…๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ์„ค์ • ํŽ˜์ด์ง€์—์„œ ํŠน๋ณ„ํžˆ ์„ค๊ณ„๋œ URL์„ ์ง€์ •ํ•˜์—ฌ JavaScript ์ฝ”๋“œ ์‹คํ–‰์„ ๊ตฌ์„ฑํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. Mailman(CVE-2021-43332)์—์„œ๋„ ์ค‘์žฌ์ž ๊ถŒํ•œ์ด ์žˆ๋Š” ์‚ฌ์šฉ์ž๊ฐ€ ๊ด€๋ฆฌ์ž ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์ถ”์ธกํ•  ์ˆ˜ ์žˆ๋Š” ๋˜ ๋‹ค๋ฅธ ๋ฌธ์ œ๊ฐ€ ๋ฐœ๊ฒฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” Mailman 2.1.36 ๋ฆด๋ฆฌ์Šค์—์„œ ํ•ด๊ฒฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • "-S" ์˜ต์…˜์„ ํ†ตํ•ด ํŠน๋ณ„ํžˆ ์ œ์ž‘๋œ ํŒŒ์ผ์„ ์—ด ๋•Œ ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ ๋ฐ ์ž ์žฌ์ ์œผ๋กœ ๊ณต๊ฒฉ์ž ์ฝ”๋“œ ์‹คํ–‰์œผ๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ๋Š” Vim ํ…์ŠคํŠธ ํŽธ์ง‘๊ธฐ์˜ ์ผ๋ จ์˜ ์ทจ์•ฝ์ (CVE-2021-3903, CVE-2021-3872, CVE-2021) -3927, CVE -2021-3928, ์ˆ˜์ • ์‚ฌํ•ญ - 1, 2, 3, 4).

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€