[취약점정보] CVE-2020-7836 보이스아이 스택 오버플로우 취약점


[취약점정보] CVE-2020-7836 보이스아이 스택 오버플로우 취약점

개요 보이스아이社(사)의 WSActiveBridgeES 프로그램에서 발생하는 스택 오버플로우 취약점 취약점 종류 영향 심각도 CVSS 점수 CVE ID 스택오버플로우 코드 실행 High 7.8 CVE-2020-7836 설명 입력 값 길이 검증이 미흡한 함수를 사용하여 발생하는 스택 오버플로우 취약점(CVE-2020-7836) 영향을 받는 제품 제품 영향 받는 버전 WSActiveBridgeES v. 2.1.0.2 이하 버전 해결 방안 취약점이 해결된 버전(v. 2.1.0.3)으로 업데이트 적용 기타 해당 취약점은 KrCert를 통해 박종섭님께서 제공해주셨습니다. KISA 인터넷 보호나라&KrCERT KISA 인터넷 보호나라&KrCERT www.boho.or.kr


원문링크 : [취약점정보] CVE-2020-7836 보이스아이 스택 오버플로우 취약점