English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 50260
À§Çèµµ 30
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ¿ø°Ý È£½ºÆ®¿¡¼­ ½ÇÇàÁßÀÎ Oracle VM VirtualBoxÀÇ ¹öÀüÀº 6.0.10 º¸´Ù ÀÌÀüÀÇ 6.0.xÀÔ´Ï´Ù. µû¶ó¼­ 2019 ³â 7 ¿ù Áß¿ä ÆÐÄ¡ ¾÷µ¥ÀÌÆ® ±Ç°í¿¡ ¾ð±Þ µÈ ¿©·¯ °¡Áö Ãë¾àÁ¡ÀÇ ¿µÇâÀ»¹Þ½À´Ï´Ù.

- ÀÎÁõ µÈ ·ÎÄà °ø°ÝÀÚ°¡ Oracle VM VirtualBox¸¦ ÀμöÇϵµ·Ï Çã¿ë ÇÒ ¼öÀÖ´Â Oracle VirtualizationÀÇ Oracle VM VirtualBox ±¸¼º ¿ä¼Ò (subcomponent : Core)ÀÇ ¸í½ÃµÇÁö ¾ÊÀº Ãë¾àÁ¡. (CVE-2019-2859, CVE-2019-2863, CVE-2019-2866, CVE-2019-2867)

- ÀÎÁõµÇÁö ¾ÊÀº ¿ø°Ý °ø°ÝÀÚ°¡ Áß¿äÇÑ µ¥ÀÌÅÍ ¼öÁ¤, »èÁ¦, »èÁ¦¸¦ Çã¿ë ÇÒ ¼öÀÖ´Â Oracle VirtualizationÀÇ Oracle VM VirtualBox ±¸¼º ¿ä¼Ò (ÇÏÀ§ ±¸¼º ¿ä¼Ò : Core (OpenSSL))ÀÇ Ãë¾à¼º Oracle VM VirtualBox. (CVE-2019-1543)

- ÀÎÁõ µÈ ·ÎÄà °ø°ÝÀÚ°¡ Oracle VM VirtualBoxÀÇ Áß´Ü ¶Ç´Â ¹Ýº¹ °¡´ÉÇÑ Å©·¡Å© (DoS)¸¦ À¯¹ßÇÒ ¼öÀÖ´Â Oracle VirtualizationÀÇ Oracle VM VirtualBox ±¸¼º ¿ä¼Ò (ÇÏÀ§ ±¸¼º ¿ä¼Ò : ÇÙ½É)ÀÇ Ãë¾à¼º. (CVE-2019-2848, CVE-2019-2873, CVE-2019-2874, CVE-2019-2875, CVE-2019-2876, CVE-2019-2877)

* Âü°í »çÀÌÆ®:
https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html#AppendixOVIR
https://www.virtualbox.org/wiki/Changelog

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
¿À¶óŬ VirtualBox 6.0.10 ÀÌÀü ¹öÀü
Microsoft Windows Any version
ÇØ°áÃ¥ ¿À¶óŬ VirtualBoxÀÇ °¡Àå ÃֽŠ¹öÀü (6.0.10 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2019-2859,CVE-2019-2867,CVE-2019-2866,CVE-2019-2864,CVE-2019-2865,CVE-2019-1543,CVE-2019-2863,CVE-2019-2848,CVE-2019-2877 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)