취약점정보긴급KISA 공식정보

CVE-2020-7881 | 아프리카TV 고화질 스트리머 서비스 스택 버퍼 오버플로우 취약점

아프리카TV의 고화질 스트리머 서비스에서 json 데이저 값을 파싱하는 과정에서 발생하는 스택 버퍼 오버플로우 취약점

게시일 2021.11.25조회 0원문 확인 2026.08.16 19:31

1개요

  • 아프리카TV의 고화질 스트리머 서비스에서 json 데이저 값을 파싱하는 과정에서 발생하는 스택 버퍼 오버플로우 취약점

취약점 정보 - 취약점 종류, 영향, 심각도, CVSS 점수, CVE-ID의 정보를 제공

취약점 종류영향심각도CVSS 점수CVE-ID
스택 버퍼 오버플로우코드실행High7.5CVE-2020-7881

2설명

  • 아프리카TV의 고화질 스트리머 관련 프로세스에서 특정 포트와 웹 소켓 통신을 수행 할 때의 송수신 데이트를 이용하여 취약한 함수를 활성화
  • "FanTicket" 이라는 필드 값을 저장하는 과정에서 문자열 길이 값에 대한 검증 없이 strcpy() 함수 이용, 이 때 지정된 크기보다 더 많은 양의 데이터를 메모리에 복사하여 스택 버퍼 오버플로우 발생

3영향받는 제품

영향받는 제품 - 제품, 영향 받는 버전, 환경의 정보를 제공

제품영향 받는 버전환경
afreecatvstreamer.exe1.0.0.1Windows10 64bit

4해결 방안

  • 취약점이 해결된 최신 보안 패치로 업데이트 적용

5기타

  • 취약점은 KrCERT 홈페이지를 통해 이규호님께서 제공해주셨습니다.

6참고사이트

나머지 참고사이트 27개 보기
KISA 공식 원문 본문과 표를 구조화했습니다. 제품명·버전·조치사항은 KISA 원문을 최종 기준으로 확인하세요.