日韩成人免费在线_国产成人一二_精品国产免费人成电影在线观..._日本一区二区三区久久久久久久久不

當(dāng)前位置:首頁(yè) > 科技  > 知識(shí)百科

云安全日?qǐng)?bào)220630:IBM數(shù)據(jù)保護(hù)平臺(tái)發(fā)現(xiàn)執(zhí)行任意代碼漏洞,需要盡快升級(jí)

來(lái)源: 責(zé)編: 時(shí)間:2023-08-07 16:30:27 240觀看
導(dǎo)讀 IBM Spectrum Protect Plus是美國(guó)IBM公司的一套數(shù)據(jù)保護(hù)平臺(tái)。該平臺(tái)為企業(yè)提供單一控制和管理點(diǎn),并支持對(duì)所有規(guī)模的虛擬、物理和云環(huán)境進(jìn)行備份和恢復(fù)。6月29日,IBM發(fā)布了

IBM Spectrum Protect Plus是美國(guó)IBM公司的一套數(shù)據(jù)保護(hù)平臺(tái)。該平臺(tái)為企業(yè)提供單一控制和管理點(diǎn),并支持對(duì)所有規(guī)模的虛擬、物理和云環(huán)境進(jìn)行備份和恢復(fù)。wAt28資訊網(wǎng)——每日最新資訊28at.com

6月29日,IBM發(fā)布了緊急安全更新,修復(fù)了IBM Spectrum Protect Plus數(shù)據(jù)保護(hù)平臺(tái)中發(fā)現(xiàn)的一些重要漏洞。以下是漏洞詳情:wAt28資訊網(wǎng)——每日最新資訊28at.com

漏洞詳情wAt28資訊網(wǎng)——每日最新資訊28at.com

來(lái)源:https://www.ibm.com/support/pages/node/6596971wAt28資訊網(wǎng)——每日最新資訊28at.com

1.CVE-2021-4154 CVSS評(píng)分:8.8 嚴(yán)重程度:嚴(yán)重wAt28資訊網(wǎng)——每日最新資訊28at.com

Linux 內(nèi)核可能允許經(jīng)過(guò)本地身份驗(yàn)證的攻擊者在系統(tǒng)上獲得提升的權(quán)限,這是由于在 kernel/cgroup/cgroup-v1.c 中的 cgroup1_parse_param 中發(fā)現(xiàn)的 use-after-free 漏洞引起的。通過(guò)利用 fsconfig syscall 參數(shù),攻擊者可以利用此漏洞來(lái)提升權(quán)限。wAt28資訊網(wǎng)——每日最新資訊28at.com

2.CVE-2021-44733 CVSS評(píng)分:8.4 嚴(yán)重程度:嚴(yán)重wAt28資訊網(wǎng)——每日最新資訊28at.com

Linux Kernel 可能允許本地攻擊者在系統(tǒng)上執(zhí)行任意代碼,這是由 TEE 子系統(tǒng)中的 drivers/tee/tee_shm.c 中的 use-after-free 缺陷引起的。通過(guò)執(zhí)行特制程序,攻擊者可以利用此漏洞執(zhí)行任意代碼或在系統(tǒng)上造成拒絕服務(wù)條件。wAt28資訊網(wǎng)——每日最新資訊28at.com

3.CVE-2021-44733 CVSS評(píng)分:8.4 嚴(yán)重程度:嚴(yán)重wAt28資訊網(wǎng)——每日最新資訊28at.com

Linux Kernel 可能允許本地攻擊者在系統(tǒng)上執(zhí)行任意代碼,這是由 kernel/bpf/stackmap.c 中的 prealloc_elems_and_freelist 函數(shù)中的 eBPF 乘法整數(shù)溢出引起的。通過(guò)發(fā)送特制請(qǐng)求,攻擊者可以利用此漏洞在系統(tǒng)上執(zhí)行任意代碼。wAt28資訊網(wǎng)——每日最新資訊28at.com

4.CVE-2021-44733 CVSS評(píng)分:8.4 嚴(yán)重程度:嚴(yán)重wAt28資訊網(wǎng)——每日最新資訊28at.com

Linux Kernel 可能允許本地攻擊者在系統(tǒng)上執(zhí)行任意代碼,這是由 drivers/infiniband/core/ucma.c 中的 use-after-free 缺陷引起的。通過(guò)發(fā)送特制請(qǐng)求,攻擊者可以利用此漏洞執(zhí)行任意代碼或在系統(tǒng)上造成拒絕服務(wù)條件。wAt28資訊網(wǎng)——每日最新資訊28at.com

5.CVE-2022-0847 CVSS評(píng)分:7.8 嚴(yán)重程度:重要wAt28資訊網(wǎng)——每日最新資訊28at.com

由于 copy_page_to_iter_pipe 和 push_pipe 函數(shù)初始化不當(dāng),Linux 內(nèi)核可能允許經(jīng)過(guò)本地身份驗(yàn)證的攻擊者在系統(tǒng)上獲得提升的權(quán)限。通過(guò)寫(xiě)入由只讀文件支持的頁(yè)面緩存中的頁(yè)面,經(jīng)過(guò)身份驗(yàn)證的攻擊者可以利用此漏洞獲得提升的權(quán)限。wAt28資訊網(wǎng)——每日最新資訊28at.com

6.CVE-2022-0492 CVSS評(píng)分:7.8 嚴(yán)重程度:重要wAt28資訊網(wǎng)——每日最新資訊28at.com

Linux Kernel 可能允許經(jīng)過(guò)本地身份驗(yàn)證的攻擊者在系統(tǒng)上獲得提升的權(quán)限,這是由 cgroups v1 release_agent 功能中的缺陷引起的。通過(guò)發(fā)送特制請(qǐng)求,經(jīng)過(guò)身份驗(yàn)證的攻擊者可以利用此漏洞獲得提升的權(quán)限并意外繞過(guò)命名空間隔離。wAt28資訊網(wǎng)——每日最新資訊28at.com

7.CVE-2022-1011 CVSS評(píng)分:7.8 嚴(yán)重程度:重要wAt28資訊網(wǎng)——每日最新資訊28at.com

Linux Kernel 可能允許經(jīng)過(guò)本地身份驗(yàn)證的攻擊者在系統(tǒng)上獲得提升的權(quán)限,這是由 FUSE 文件系統(tǒng)中的 use-after-free 缺陷引起的。通過(guò)使用 write() 函數(shù)發(fā)送特制請(qǐng)求,經(jīng)過(guò)身份驗(yàn)證的攻擊者可以利用此漏洞未經(jīng)授權(quán)訪問(wèn) FUSE 文件系統(tǒng)中的某些數(shù)據(jù),從而獲得提升的權(quán)限。wAt28資訊網(wǎng)——每日最新資訊28at.com

8.CVE-2021-4157 CVSS評(píng)分:7.8 嚴(yán)重程度:重要wAt28資訊網(wǎng)——每日最新資訊28at.com

Linux內(nèi)核可能允許經(jīng)過(guò)本地身份驗(yàn)證的攻擊者在系統(tǒng)上獲得提升的權(quán)限,這是由 NFS 子系統(tǒng)中的越界寫(xiě)入缺陷引起的。通過(guò)發(fā)送特制請(qǐng)求,經(jīng)過(guò)身份驗(yàn)證的攻擊者可以利用此漏洞獲得提升的權(quán)限或使系統(tǒng)崩潰。wAt28資訊網(wǎng)——每日最新資訊28at.com

9.CVE-2022-0185 CVSS評(píng)分:7.8 嚴(yán)重程度:重要wAt28資訊網(wǎng)——每日最新資訊28at.com

Linux 內(nèi)核容易受到基于堆的緩沖區(qū)溢出的影響,這是由 fs/fs_context.c 中 legacy_parse_param 函數(shù)中的整數(shù)下溢引起的。通過(guò)發(fā)送特制請(qǐng)求,經(jīng)過(guò)身份驗(yàn)證的本地攻擊者可以溢出緩沖區(qū)并以 root 權(quán)限在系統(tǒng)上執(zhí)行任意代碼。wAt28資訊網(wǎng)——每日最新資訊28at.com

受影響產(chǎn)品和版本wAt28資訊網(wǎng)——每日最新資訊28at.com

IBM Spectrum Protect Plus 10.1.0-10.1.10.2版本wAt28資訊網(wǎng)——每日最新資訊28at.com

解決方案wAt28資訊網(wǎng)——每日最新資訊28at.com

對(duì)于Linux和Windows平臺(tái):wAt28資訊網(wǎng)——每日最新資訊28at.com

升級(jí)Spectrum Protect Plus至10.1.11版本可修復(fù)wAt28資訊網(wǎng)——每日最新資訊28at.com

查看更多漏洞信息 以及升級(jí)請(qǐng)?jiān)L問(wèn)官網(wǎng):wAt28資訊網(wǎng)——每日最新資訊28at.com

https://www.ibm.com/blogs/psirt/wAt28資訊網(wǎng)——每日最新資訊28at.com

本文鏈接:http://www.www897cc.com/showinfo-119-2400-0.html云安全日?qǐng)?bào)220630:IBM數(shù)據(jù)保護(hù)平臺(tái)發(fā)現(xiàn)執(zhí)行任意代碼漏洞,需要盡快升級(jí)

聲明:本網(wǎng)頁(yè)內(nèi)容旨在傳播知識(shí),若有侵權(quán)等問(wèn)題請(qǐng)及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。郵件:2376512515@qq.com

上一篇: 分析師:亞馬遜將來(lái)可能會(huì)分拆云業(yè)務(wù) 估值或可達(dá)3萬(wàn)億美元

下一篇: 工信部等六部門(mén):到2025年新建大型和超大型數(shù)據(jù)中心PUE優(yōu)于1.3

標(biāo)簽:
  • 熱門(mén)焦點(diǎn)
Top 主站蜘蛛池模板: 镇坪县| 海淀区| 威远县| 和田县| 阿勒泰市| 沭阳县| 济阳县| 招远市| 海宁市| 隆化县| 渭源县| 孟州市| 洪泽县| 兴海县| 天台县| 西安市| 鹤岗市| 苍梧县| 于田县| 阿拉善右旗| 德阳市| 锦州市| 通城县| 潮州市| 宜川县| 安新县| 莒南县| 兴业县| 西吉县| 鹿泉市| 尚义县| 凤冈县| 巴南区| 兴安县| 德江县| 望奎县| 临夏市| 南昌市| 佛学| 鹤山市| 石首市|