作為中國(guó)最具影響力的IT品牌之一,浪潮借計(jì)算之力,打造互聯(lián)互通的數(shù)據(jù)生態(tài),以數(shù)據(jù)之名,開(kāi)啟全新章程的世界文明。
查看更多視頻 >浪潮民政云平臺(tái)按照全國(guó)民政系統(tǒng)領(lǐng)先、政府部門(mén)一流的標(biāo)準(zhǔn)規(guī)劃設(shè)計(jì),平臺(tái)融合民政業(yè)務(wù)管理、公共服務(wù)、大數(shù)據(jù)資源服務(wù)。
了解詳情 >由于VHOST/VHOST_NET缺少對(duì)內(nèi)核緩沖區(qū)的嚴(yán)格訪問(wèn)邊界校驗(yàn),攻擊者可通過(guò)在虛擬機(jī)中更改VIRTIO network前端驅(qū)動(dòng),在該虛擬機(jī)被熱遷移時(shí),觸發(fā)內(nèi)核緩沖區(qū)溢出實(shí)現(xiàn)虛擬機(jī)逃逸,獲得在宿主機(jī)內(nèi)核中任意執(zhí)行代碼的權(quán)限,攻擊者也可觸發(fā)宿主機(jī)內(nèi)核崩潰實(shí)現(xiàn)拒絕服務(wù)攻擊。
已完成修復(fù)的產(chǎn)品版本:產(chǎn)品名稱 | 受影響產(chǎn)品版本 | 修復(fù)補(bǔ)丁包/升級(jí)包版本 |
ICS | ICS < 5.6.3 | ICS 5.6.3 |
ICOS | ICOS 5.5.x 5.6.x | ICOS 5.8 |
攻擊者可利用此漏洞獲得在宿主機(jī)內(nèi)核中任意執(zhí)行代碼的權(quán)限,也可觸發(fā)宿主機(jī)內(nèi)核崩潰實(shí)現(xiàn)拒絕服務(wù)攻擊。
漏洞得分:CVE ID:CVE-2019-14835
CVSS Base Score: 7.8(AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
CVSS Temporal Score:7.0 (E:P/RL:O/RC:C)
利用此漏洞需要虛擬機(jī)使用熱遷移功能,攻擊者可通過(guò)在虛擬機(jī)中更改VIRTIO network前端驅(qū)動(dòng),在該虛擬機(jī)被熱遷移時(shí),觸發(fā)內(nèi)核緩沖區(qū)溢出實(shí)現(xiàn)虛擬機(jī)逃逸,獲得在宿主機(jī)內(nèi)核中任意執(zhí)行代碼的權(quán)限,攻擊者也可觸發(fā)宿主機(jī)內(nèi)核崩潰實(shí)現(xiàn)拒絕服務(wù)攻擊。
版本獲取鏈接:請(qǐng)用戶直接聯(lián)系支持人員或發(fā)送郵件至sec@inspur.com,獲取補(bǔ)丁/更新版本,以及相關(guān)的技術(shù)協(xié)助。
規(guī)避措施:無(wú)
漏洞來(lái)源:外部公開(kāi)披露
更新記錄:20200512-V1.1-Updated 更新ICOS修復(fù)版本信息
20200225-V1.0-Initial Release
FAQs:無(wú)
浪潮安全應(yīng)急響應(yīng)對(duì)外服務(wù):浪潮安全應(yīng)急響應(yīng)對(duì)外服務(wù):浪潮一貫主張盡全力保障產(chǎn)品用戶的最終利益,遵循負(fù)責(zé)任的安全事件披露原則,并通過(guò)產(chǎn)品安全問(wèn)題處理機(jī)制處理產(chǎn)品安全問(wèn)題。
反饋浪潮產(chǎn)品和解決方案安全問(wèn)題,請(qǐng)反饋至浪潮PSIRT郵箱sec@inspur.com,詳情參考:http://www.bblbs.net/lcjtww/2312126/2432763/index.html
?1996 - 2020 INSPUR Co., Ltd. 魯ICP備05019369號(hào)
服務(wù)器、存儲(chǔ)、網(wǎng)絡(luò)產(chǎn)品購(gòu)買(mǎi)熱線:
ERP、管理軟件購(gòu)買(mǎi)熱線:
云服務(wù)產(chǎn)品銷售熱線:
浪潮網(wǎng)絡(luò)售后熱線: