IT/Article

아루바 제품, 힙 오버플로 취약점 주의

2022. 5. 12. 08:00
목차
  1. Article
  2. Resurch
  3. Summary

Article

 

아루바 제품, 힙 오버플로 취약점 주의 - 데일리시큐

아루바(Aruba)는 자사 제품의 취약점을 해결한 보안 업데이트를 공지했다. 영향받는 버전을 사용 중인 이용자는 최신 버전으로 업데이트해야 안전할 수 있다. 이번 취약점은 ArubaOS-Switch 펌웨어에

www.dailysecu.com

데일리시큐, 길민권, 승인 2022.05.08 18:31


Resurch

▶힙 오버플로우

   - 힙 데이터 영역에서 발생하는 버퍼 오버플로우의 한 종류

   - 영향을 받은 메모리 영역을 사용하는 프로세스들에서 데이터 오염이나 예상치 못한 행위를 야기함

   - 의도적인 익스플로잇은 데이터가 특정한 영역에서 임의적인 방식으로 바뀌거나 임의적인 코드를 실행되게 하는 것

 

▶힙 오버플로우 제어 방법

   - NX 비트 같은 하드웨어 특징들을 통해 코드와 데이터를 분리함으로써 페이로드의 실행을 막음

   - 힙이 고정된 오프셋에서 발견되지 못하게 난수화를 도입

   - 힙 매니저에 대한 분별력 있는 검사를 도입

 


Summary

- 아루바(Aruba)는 자사 제품의 취약점을 해결한 보안 업데이트를 공지

- ArubaOS-Switch 펌웨어에서 발생하는 힙 오버플로 취약점 (CVE-2022-23676) 등 2개

  1. Article
  2. Resurch
  3. Summary
'IT/Article' 카테고리의 다른 글
  • [글로벌] 해커 집단 ‘콘티’, 해킹 몸값 27억 달러 암호화폐로 수령
  • 윈도우10 업데이트 모방한 매그니버 랜섬웨어 감염 주의
  • 제로데이가 그 어느 때보다 많이 악용된 2021년
  • 2021 가장 많이 악용된 보안취약점 15개
yuujoeng
yuujoeng
IT and Information Security
yuujoeng
알감자는 공부중
yuujoeng
전체
오늘
어제
  • 🎁 (201)
    • SECURITY (80)
      • 관리보안 (27)
      • System (10)
      • System | Wargame (30)
      • Android (9)
      • Reversing (3)
      • AWS (1)
    • BLOCKCHAIN (45)
      • BlockChain (22)
      • Ethereum (23)
    • PROGRAMMING (30)
      • Web (16)
      • Android (6)
      • Spring (8)
    • IT (0)
      • Article (40)
      • RaspberryPi (5)

블로그 메뉴

  • HOME
  • TIKKLE

인기 글

hELLO · Designed By 정상우.
yuujoeng
아루바 제품, 힙 오버플로 취약점 주의
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.