日韩成人免费在线_国产成人一二_精品国产免费人成电影在线观..._日本一区二区三区久久久久久久久不

當前位置:首頁 > 科技  > 知識百科

云安全日報220630:IBM數據保護平臺發現執行任意代碼漏洞,需要盡快升級

來源: 責編: 時間:2023-08-07 16:30:27 266觀看
導讀 IBM Spectrum Protect Plus是美國IBM公司的一套數據保護平臺。該平臺為企業提供單一控制和管理點,并支持對所有規模的虛擬、物理和云環境進行備份和恢復。6月29日,IBM發布了

IBM Spectrum Protect Plus是美國IBM公司的一套數據保護平臺。該平臺為企業提供單一控制和管理點,并支持對所有規模的虛擬、物理和云環境進行備份和恢復。Gg628資訊網——每日最新資訊28at.com

6月29日,IBM發布了緊急安全更新,修復了IBM Spectrum Protect Plus數據保護平臺中發現的一些重要漏洞。以下是漏洞詳情:Gg628資訊網——每日最新資訊28at.com

漏洞詳情Gg628資訊網——每日最新資訊28at.com

來源:https://www.ibm.com/support/pages/node/6596971Gg628資訊網——每日最新資訊28at.com

1.CVE-2021-4154 CVSS評分:8.8 嚴重程度:嚴重Gg628資訊網——每日最新資訊28at.com

Linux 內核可能允許經過本地身份驗證的攻擊者在系統上獲得提升的權限,這是由于在 kernel/cgroup/cgroup-v1.c 中的 cgroup1_parse_param 中發現的 use-after-free 漏洞引起的。通過利用 fsconfig syscall 參數,攻擊者可以利用此漏洞來提升權限。Gg628資訊網——每日最新資訊28at.com

2.CVE-2021-44733 CVSS評分:8.4 嚴重程度:嚴重Gg628資訊網——每日最新資訊28at.com

Linux Kernel 可能允許本地攻擊者在系統上執行任意代碼,這是由 TEE 子系統中的 drivers/tee/tee_shm.c 中的 use-after-free 缺陷引起的。通過執行特制程序,攻擊者可以利用此漏洞執行任意代碼或在系統上造成拒絕服務條件。Gg628資訊網——每日最新資訊28at.com

3.CVE-2021-44733 CVSS評分:8.4 嚴重程度:嚴重Gg628資訊網——每日最新資訊28at.com

Linux Kernel 可能允許本地攻擊者在系統上執行任意代碼,這是由 kernel/bpf/stackmap.c 中的 prealloc_elems_and_freelist 函數中的 eBPF 乘法整數溢出引起的。通過發送特制請求,攻擊者可以利用此漏洞在系統上執行任意代碼。Gg628資訊網——每日最新資訊28at.com

4.CVE-2021-44733 CVSS評分:8.4 嚴重程度:嚴重Gg628資訊網——每日最新資訊28at.com

Linux Kernel 可能允許本地攻擊者在系統上執行任意代碼,這是由 drivers/infiniband/core/ucma.c 中的 use-after-free 缺陷引起的。通過發送特制請求,攻擊者可以利用此漏洞執行任意代碼或在系統上造成拒絕服務條件。Gg628資訊網——每日最新資訊28at.com

5.CVE-2022-0847 CVSS評分:7.8 嚴重程度:重要Gg628資訊網——每日最新資訊28at.com

由于 copy_page_to_iter_pipe 和 push_pipe 函數初始化不當,Linux 內核可能允許經過本地身份驗證的攻擊者在系統上獲得提升的權限。通過寫入由只讀文件支持的頁面緩存中的頁面,經過身份驗證的攻擊者可以利用此漏洞獲得提升的權限。Gg628資訊網——每日最新資訊28at.com

6.CVE-2022-0492 CVSS評分:7.8 嚴重程度:重要Gg628資訊網——每日最新資訊28at.com

Linux Kernel 可能允許經過本地身份驗證的攻擊者在系統上獲得提升的權限,這是由 cgroups v1 release_agent 功能中的缺陷引起的。通過發送特制請求,經過身份驗證的攻擊者可以利用此漏洞獲得提升的權限并意外繞過命名空間隔離。Gg628資訊網——每日最新資訊28at.com

7.CVE-2022-1011 CVSS評分:7.8 嚴重程度:重要Gg628資訊網——每日最新資訊28at.com

Linux Kernel 可能允許經過本地身份驗證的攻擊者在系統上獲得提升的權限,這是由 FUSE 文件系統中的 use-after-free 缺陷引起的。通過使用 write() 函數發送特制請求,經過身份驗證的攻擊者可以利用此漏洞未經授權訪問 FUSE 文件系統中的某些數據,從而獲得提升的權限。Gg628資訊網——每日最新資訊28at.com

8.CVE-2021-4157 CVSS評分:7.8 嚴重程度:重要Gg628資訊網——每日最新資訊28at.com

Linux內核可能允許經過本地身份驗證的攻擊者在系統上獲得提升的權限,這是由 NFS 子系統中的越界寫入缺陷引起的。通過發送特制請求,經過身份驗證的攻擊者可以利用此漏洞獲得提升的權限或使系統崩潰。Gg628資訊網——每日最新資訊28at.com

9.CVE-2022-0185 CVSS評分:7.8 嚴重程度:重要Gg628資訊網——每日最新資訊28at.com

Linux 內核容易受到基于堆的緩沖區溢出的影響,這是由 fs/fs_context.c 中 legacy_parse_param 函數中的整數下溢引起的。通過發送特制請求,經過身份驗證的本地攻擊者可以溢出緩沖區并以 root 權限在系統上執行任意代碼。Gg628資訊網——每日最新資訊28at.com

受影響產品和版本Gg628資訊網——每日最新資訊28at.com

IBM Spectrum Protect Plus 10.1.0-10.1.10.2版本Gg628資訊網——每日最新資訊28at.com

解決方案Gg628資訊網——每日最新資訊28at.com

對于Linux和Windows平臺:Gg628資訊網——每日最新資訊28at.com

升級Spectrum Protect Plus至10.1.11版本可修復Gg628資訊網——每日最新資訊28at.com

查看更多漏洞信息 以及升級請訪問官網:Gg628資訊網——每日最新資訊28at.com

https://www.ibm.com/blogs/psirt/Gg628資訊網——每日最新資訊28at.com

本文鏈接:http://www.www897cc.com/showinfo-119-2400-0.html云安全日報220630:IBM數據保護平臺發現執行任意代碼漏洞,需要盡快升級

聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com

上一篇: 分析師:亞馬遜將來可能會分拆云業務 估值或可達3萬億美元

下一篇: 工信部等六部門:到2025年新建大型和超大型數據中心PUE優于1.3

標簽:
  • 熱門焦點
  • Rust中的高吞吐量流處理

    作者 | Noz編譯 | 王瑞平本篇文章主要介紹了Rust中流處理的概念、方法和優化。作者不僅介紹了流處理的基本概念以及Rust中常用的流處理庫,還使用這些庫實現了一個流處理程序
  • K8S | Service服務發現

    一、背景在微服務架構中,這里以開發環境「Dev」為基礎來描述,在K8S集群中通常會開放:路由網關、注冊中心、配置中心等相關服務,可以被集群外部訪問;圖片對于測試「Tes」環境或者
  • 分布式系統中的CAP理論,面試必問,你理解了嘛?

    對于剛剛接觸分布式系統的小伙伴們來說,一提起分布式系統,就感覺高大上,深不可測。而且看了很多書和視頻還是一臉懵逼。這篇文章主要使用大白話的方式,帶你理解一下分布式系統
  • .NET 程序的 GDI 句柄泄露的再反思

    一、背景1. 講故事上個月我寫過一篇 如何洞察 C# 程序的 GDI 句柄泄露 文章,當時用的是 GDIView + WinDbg 把問題搞定,前者用來定位泄露資源,后者用來定位泄露代碼,后面有朋友反
  • 阿里大調整

    來源:產品劉有媒體報道稱,近期淘寶天貓集團啟動了近年來最大的人力制度改革,涉及員工績效、層級體系等多個核心事項,目前已形成一個初步的“征求意見版”:1、取消P序列
  • 華為和江淮汽車合作開發百萬元問界MPV?雙方回應來了

    8月1日消息,郭明錤今天在社交平臺發文稱,華為正在和江淮汽車合作,開發售價在100萬元的問界MPV,預計在2024年第2季度量產,銷量目標為上市首年交付5萬輛。
  • 2299元起!iQOO Pad明晚首銷:性能最強天璣平板

    5月23日,iQOO如期舉行了新品發布會,除了首發安卓最強旗艦處理器的iQOO Neo8系列新機外,還在發布會上推出了旗下首款平板電腦——iQOO Pad,其最大的賣點
  • Android 14發布:首批適配機型公布

    5月11日消息,谷歌在今天凌晨舉行了I/O大會,本次發布會谷歌帶來了自家的AI語言模型PaLM 2、谷歌Pixel Fold折疊屏、谷歌Pixel 7a手機,同時發布了Androi
  • 最薄的14英寸游戲筆記本電腦 Alienware X14已可以購買

    2022年1月份在國際消費電子展(CES2022)上首次亮相的Alienware新品——Alienware X14現在已經可以購買了,這款筆記本電腦被譽為世界上最薄的 14 英寸游戲筆
Top 主站蜘蛛池模板: 九龙县| 涡阳县| 邯郸县| 无极县| 忻城县| 楚雄市| 盐边县| 德格县| 涞源县| 合江县| 岐山县| 博湖县| 秦皇岛市| 泸州市| 富宁县| 谷城县| 诸暨市| 宁阳县| 略阳县| 佳木斯市| 牙克石市| 大同县| 元朗区| 淮安市| 枣阳市| 通州区| 民勤县| 菏泽市| 曲周县| 光山县| 若羌县| 石柱| 诸城市| 龙江县| 通州市| 灵台县| 那曲县| 陵川县| 镇沅| 双城市| 宜城市|