본문 바로가기
+ Security/취약점 정보(CVE CODE)

[취약점정보] CVE-2020-7836 보이스아이 스택 오버플로우 취약점

by :: Teacher :: 2021. 2. 24.
728x90
반응형

□ 개요

  • 보이스아이社(사)의 WSActiveBridgeES 프로그램에서 발생하는 스택 오버플로우 취약점
취약점 종류 영향 심각도 CVSS 점수 CVE ID
스택오버플로우 코드 실행 High 7.8 CVE-2020-7836

□ 설명

  • 입력 값 길이 검증이 미흡한 함수를 사용하여 발생하는 스택 오버플로우 취약점(CVE-2020-7836)

□ 영향을 받는 제품

제품 영향 받는 버전
WSActiveBridgeES v. 2.1.0.2 이하 버전

□ 해결 방안

  • 취약점이 해결된 버전(v. 2.1.0.3)으로 업데이트 적용

□ 기타

  • 해당 취약점은 KrCert를 통해 박종섭님께서 제공해주셨습니다.

 

 

KISA 인터넷 보호나라&KrCERT

KISA 인터넷 보호나라&KrCERT

www.boho.or.kr

 

728x90
반응형

댓글


loading