OpenSSL 긴급 보안 업데이트 안내 (KISA 보호나라)
2016-03-04
CVEs | 심각도 | 내용 | 비고 |
CVE-2016-0800 | 높음 | SSLv2를 이용한 TLS에 대한 프로토콜 간 공격 | DROWN |
CVE-2016-0705 | 낮음 | DFB, 발생 빈도 낮음 | |
CVE-2016-0798 | 낮음 | SRP 데이터베이스에서의 메모리 누수 | |
CVE-2016-0797 | 낮음 | 널 포인터 역참조 및 힙 커럽션 | |
CVE-2016-0799 | 낮음 | 고정 메모리 이슈 | |
CVE-2016-0702 | 낮음 | 부채널 공격 | CacheBleed |
CVE-2016-0703 | 높음 | 분할 정복 알고리즘 | |
CVE-2016-0704 | 보통 | Bleichenbacher 공격 |
□ 용어 설명
o DFB(Double-Free Bug): 힙 오버플로우에 기반을 둔 공격으로, 원하는 위치의 메모리를 사용하기 위한 방법
o 널 포인터 역참조(Null Pointer Dereference): 널 포인터에 임의의 값을 대입하여 발생하는 에러
o 힙 커럽션(Heap Corruption): 동적 할당한 크기보다 더 큰 영역에 접근함으로써 발생하는 에러
o 부채널 공격(Side Channel Attack): 알고리즘의 약점을 찾거나 무차별 공격을 하는 대신 암호 체계의 물리적인 구현 과정의 정보를 기반으로 하는 공격 방법
o 분할 정복 알고리즘(Divide-and-conquer): 그대로 해결할 수 없는 문제를 작은 문제로 분할하여 문제를 해결하는 방법
o Bleichenbacher 공격: RSA 암호화 메시지 내용을 점차적으로 노출하기 위한 공격
□ 문의사항
o 한국인터넷진흥원 인터넷침해대응센터: 국번 없이 ☏118
*FAQ 관련 첨부파일 참고
[참고사이트]
[1] https://www.openssl.org/news/secadv/20160301.txt
> 출처: http://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=24083