1. CVE-2016-20047: EKG Gadu 1.9 버전에서 발견된 로컬 버퍼 오버플로우 취약점
EKG Gadu 1.9~pre+r2855-3+b1 버전에 존재하는 로컬 버퍼 오버플로우 취약점(CVE-2016-20047)이 공개되었다. 이 취약점은 사용자 이름 매개변수 처리 과정에서 발생하며, CVSS 4.0 기준 8.6의 높은 위험 등급을 받았다. 공격 벡터는 로컬이며, 공격 복잡도는 낮고 필요한 권한은 없다는 점에서 시스템에 대한 물리적 접근이 가능한 공격자에게 위험한 진입로를 제공한다. 해당 취약점은 특정 버전의 EKG Gadu 소프트웨어에만 영향을 미친다. 공식 CVSS 평가에 따르면, 이 취약점은 취약한 시스템의 기밀성, 무결성, 가용성 모두에 대해 높...