ŠΚ˜·³Η Vocera Report Server 및 Voice Server μ·¨μ•½μ„±

28-Apr-2023

Vocera VS(Voice Server) 및 VRS(Vocera Report Server) μ›Ή μ½˜μ†”μ— 영ν–₯을 μ£ΌλŠ” λ³΄μ•ˆ 취약성이 μ‹λ³„λ˜μ—ˆμŠ΅λ‹ˆλ‹€. 영ν–₯을 λ°›λŠ” μ œν’ˆ λ²„μ „μ—λŠ” κ³΅κ²©μžκ°€ μ„œλ²„μ— μž„μ˜ νŒŒμΌμ„ μ—…λ‘œλ“œν•˜κ³  κΆŒν•œ μžˆλŠ” μ‚¬μš©μžλ‘œμ„œ 잠재적으둜 μΈμ¦λ˜μ§€ μ•Šμ€ μž‘μ—…μ„ μ‹€ν–‰ν•  수 μžˆλŠ” 취약성이 ν¬ν•¨λ©λ‹ˆλ‹€. κ³΅κ²©μžκ°€ μ΄λŸ¬ν•œ 취약성을 μ•…μš©ν•˜κΈ° μœ„ν•΄μ„œλŠ” Vocera μ„œλ²„μ˜ 관리 μ½˜μ†” λ˜λŠ” 보고 μ½˜μ†”μ— λŒ€ν•œ λ„€νŠΈμ›Œν¬ μ•‘μ„ΈμŠ€κ°€ ν•„μš”ν•©λ‹ˆλ‹€. 취약성은 λ‹€μŒ CVE에 μ„€λͺ…λ˜μ–΄ μžˆμŠ΅λ‹ˆλ‹€.

CVE-2022-46898 μž„μ˜ 파일 μ—…λ‘œλ“œ
CVE-2022-46899 μž‘μ—… μ‹€ν–‰ 파일λͺ…μ—μ„œ 경둜 μ‘°μž‘
CVE-2022-46900 λ°μ΄ν„°λ² μ΄μŠ€ μž‘μ—…μ—μ„œ μ•‘μ„ΈμŠ€ μ œμ–΄ μœ„λ°˜
CVE-2022-46901 SQL 데이터 파일λͺ… λ³΅μ›μ—μ„œ 경둜 μ‘°μž‘
CVE-2022-46902 μ••μΆ• ν•΄μ œ μž‘μ—… μ‹œ 경둜 μ‘°μž‘

영ν–₯을 λ°›λŠ” μ œν’ˆ: Vocera Platform 5.x
영ν–₯을 λ°›λŠ” μ»΄ν¬λ„ŒνŠΈ:

  • Vocera Report Server - 버전 5.8.0.135 μ΄ν•˜
  • Vocera Voice Server - 버전 5.8.0.135 μ΄ν•˜

μ΄λŸ¬ν•œ 취약성은 버전 5.8.0.140λΆ€ν„° μˆ˜μ •λ˜μ—ˆμœΌλ©° μ†Œν”„νŠΈμ›¨μ–΄μ˜ μ΅œμ‹  λ²„μ „μœΌλ‘œ μ—…κ·Έλ ˆμ΄λ“œν•˜μ—¬ ν•΄κ²°ν•  수 μžˆμŠ΅λ‹ˆλ‹€. 영ν–₯을 λ°›λŠ” μ œν’ˆμ„ λ³΄μœ ν•œ κ³ κ°μ—κ²ŒλŠ” μ΄λŸ¬ν•œ μ·¨μ•½μ„± 및 κ΄€λ ¨ μ†Œν”„νŠΈμ›¨μ–΄ μ—…λ°μ΄νŠΈμ— λŒ€ν•΄ 직접 ν†΅μ§€ν–ˆμŠ΅λ‹ˆλ‹€. μ§€κΈˆκΉŒμ§€ μ΄λŸ¬ν•œ μ·¨μ•½μ„±κ³Ό κ΄€λ ¨λœ 사고 λ˜λŠ” μœ„λ°˜μ΄ λ³΄κ³ λ˜μ§€ μ•Šμ•˜μŠ΅λ‹ˆλ‹€. μΆ”κ°€ μ •λ³΄λŠ” .

μΆ”κ°€ 정보: