취약점정보긴급KISA 공식정보
CVE-2021-26623 | 반디소프트 ARK 라이브러리 OOB 취약점
반디소프트社의 ARK 라이브러리에서 길이 값에 대한 검증이 미흡하여 공격자가 offset 값을 조작하도록 유도하여 공격코드 실행이 가능한 OOB(Out of Boundary) 취약점
반디소프트社의 ARK 라이브러리에서 길이 값에 대한 검증이 미흡하여 공격자가 offset 값을 조작하도록 유도하여 공격코드 실행이 가능한 OOB(Out of Boundary) 취약점
취약점 정보 - 취약점 종류, 영향, 심각도, CVSS 점수, CVE-ID의 정보를 제공
| 취약점 종류 | 영향 | 심각도 | CVSS 점수 | CVE-ID |
|---|---|---|---|---|
| Out-of-Bounds Read/Write | 원격 코드 실행 | High | 7.8 | CVE-2021-26623 |
영향받는 제품 및 버전 - 제품, 영향 받는 버전, 환경의 정보를 제공
| 제품 | 영향 받는 버전 | 환경 |
|---|---|---|
| 반디집 | 7.19 및 모든 이전 버전 | 윈도우 |