雲安全日報201217:華為「雲」級交換機發現越界讀取,拒絕服務漏洞...

2020-12-17 TechWeb

CloudEngine系列是華為公司面向下一代數據中心推出的「雲」級高性能交換機,包括全球最高配置的旗艦級核心交換機CloudEngine 12800系列,高性能的匯聚/接入交換機CloudEngine 8800/7800/6800/5800系列,以及虛擬交換機CloudEngine 1800V。CloudEngine系列軟體平臺基於華為新一代的VRP8作業系統,支持豐富的數據中心和園區業務特性。

12月16日,華為「雲」級交換機CloudEngine系列發現越界讀取,拒絕服務重要漏洞,需要儘快升級.以下是漏洞詳情:

漏洞詳情

來源:https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20201216-01-obr-en

CVE-2020-9094 CVSSv3評分:7.5 高

在CloudEngine系列交換機中存在讀取限制漏洞。模塊無法正確處理特定消息。攻擊者可以通過發送惡意數據包來利用此漏洞。這可能導致拒絕服務。

受影響產品及版本

CloudEngine 12800和CloudEngine 5800: V200R019C00SPC800版本

CloudEngine 6800: V200R005C20SPC800,V200R019C00SPC800版本

CloudEngine 7800: V200R019C00SPC800版本

解決方案

對於CloudEngine 12800和CloudEngine 5800 V200R019C00SPC800版本:

升級V200R019C10SPC800版本可修復

對於CloudEngine 6800 V200R005C20SPC800和V200R019C00SPC800版本:

升級V200R019C10SPC800版本可修復

對於CloudEngine 7800 V200R019C00SPC800版本:

升級V200R019C10SPC800版本可修復

客戶應聯繫華為技術支持中心(Huawei TAC)請求升級。有關TAC的聯繫信息,請訪問華為全球網站http://www.huawei.com/cn/psirt/report-vulnerabilities。

查看更多漏洞信息 以及升級請訪問官網:

https://www.huawei.com/en/psirt/all-bulletins

相關焦點

  • 雲安全日報200827:思科交換機和光纖存儲解決方案發現高危漏洞...
    ,從而導致拒絕服務(DoS)狀態。該漏洞是由於對特定類型的BGP MVPN更新消息的輸入驗證不完整引起的。攻擊者可以通過將此特定的有效BGP MVPN更新消息發送到目標設備來利用此漏洞。成功利用該漏洞可能使攻擊者導致與BGP相關的路由應用程式之一重新啟動多次,從而導致系統級重新啟動。
  • 雲安全日報200827:思科交換機和光纖存儲解決方案發現高危漏洞 需要儘快升級
    以下是漏洞詳情:漏洞詳情1.思科NX-OS軟體邊界網關協議多播拒絕服務漏洞(CVE-2020-3397)CSS評分 :8.6 高危Cisco NX-OS軟體的邊界網關協議(BGP)組播VPN(MVPN)實施中的漏洞可能允許未經身份驗證的遠程攻擊者意外地重新加載受影響的設備,從而導致拒絕服務(DoS)狀態。
  • 雲安全日報210106:紅帽RHEL系統內核發現拒絕服務和特權提升漏洞...
    1月5日,Red Hat發布了安全更新,修復了紅帽RHEL系統內核中發現的一些重要漏洞。以下是漏洞詳情:漏洞詳情來源:https://access.redhat.com/errata/RHSA-2021:00191.CVE-2018-20836 CVSS評分:7.0 嚴重程度:高在Linux內核的SAS擴展器子系統的實現中發現了一個漏洞,在該條件下,drivers / scsi / libsas / sas_expander.c
  • 雲安全日報201221:Debian內核發現特權升級,執行任意代碼漏洞,需要...
    12月18日,Debian LTS(長期支持) Linux內核發現特權升級,執行任意代碼漏洞,需要儘快升級。,特權升級,拒絕服務或信息洩漏。3.CVE-2020-14351在性能事件子系統中發現了競爭條件,這可能導致釋放後重用。允許訪問性能事件的本地用戶可以使用它來導致拒絕服務(崩潰或內存損壞)或可能導致特權升級。
  • 雲安全日報201222:紅帽OpenShift雲應用平臺發現執行任意命令漏洞...
    Red Hat OpenShift Container Platform(紅帽OpenShift容器平臺)是美國紅帽(Red Hat)公司的一套可幫助企業在物理、虛擬和公共雲基礎架構之間開發、部署和管理現有基於容器的應用程式的應用平臺。它採用企業級Kubernetes技術構建,專為內部部署或私有雲部署而設計,可以實現全堆棧自動化運維,以管理混合雲和多雲部署。
  • Ubuntu發現讀取任意文件和拒絕服務漏洞 需要儘快升級
    Ubuntu發現讀取任意文件和拒絕服務漏洞 需要儘快升級 來源:TechWeb • 2020-11-05 17:08:38 Ubuntu 是一個以桌面應用為主的 Linux 作業系統。
  • 雲安全日報201130:Ubuntu圖形庫igraph發現拒絕服務漏洞,需要儘快...
    11月27日,Ubuntu圖形庫igraph發現拒絕服務重要漏洞,需要儘快升級。以下是漏洞詳情:漏洞詳情來源:https://ubuntu.com/security/notices/USN-4644-1CVE-2018-20349 CVSS評分: 6.5 中igraph(用於創建和處理圖形的庫)在處理某些格式錯誤的XML時,允許攻擊者通過精心設計的對象導致拒絕服務(應用程式崩潰)。
  • 雲安全日報200907:開源雲計算平臺 Cloud Foundry發現重要漏洞...
    Cloud Foundry支持多種框架、語言、運行時環境、雲平臺及應用服務,使開發人員能夠在幾秒鐘內進行應用程式的部署和擴展,無需擔心任何基礎架構的問題。不過根據安全研究發現,Cloud Foundry CAPI 和Cloud Foundry Routing存在安全漏洞,以下是漏洞詳情:漏洞詳情1.CVE-2020-5420: Gorouter容易通過無效的HTTP響應受到DoS攻擊嚴重程度:高來源:https://www.cloudfoundry.org
  • 雲安全日報200923:谷歌Chrome瀏覽器發現執行任意代碼高危漏洞...
    谷歌在本周二的公告中披露了Chrome瀏覽器五個高度嚴重的漏洞。根據與應用程式相關的特權,攻擊者可以查看,更改或刪除數據 。據谷歌稱,成功利用其中最嚴重的漏洞可能使攻擊者能夠在瀏覽器的上下文中執行任意代碼。以下是漏洞詳情:漏洞詳情1.
  • 雲安全日報:三星手機發現高危漏洞,手機數據可能被擦除
    今日,雲安全日報顯示,安全研究人員發現了三星(Samsung)的Find My Mobile(FMM)應用程式6.9.25版中的漏洞。他們發現這些漏洞可能使流氓應用程式能夠劫持FMM應用程式與其底層後端伺服器之間的通信。
  • 雲安全日報201130:Ubuntu圖形庫igraph發現拒絕服務漏洞,需要儘快升級
    11月27日,Ubuntu圖形庫igraph發現拒絕服務重要漏洞,需要儘快升級。以下是漏洞詳情:漏洞詳情來源:https://ubuntu.com/security/notices/USN-4644-1CVE-2018-20349 CVSS評分: 6.5 中igraph(用於創建和處理圖形的庫)在處理某些格式錯誤的XML時,允許攻擊者通過精心設計的對象導致拒絕服務(應用程式崩潰)。
  • 雲安全日報201111:思科ASR 9000系列路由器發現拒絕服務漏洞,需要...
    11月10日,思科公司發布了安全更新,主要修復了ASR 9000系列聚合服務路由器IOS XR系統中發現的重要漏洞。XR Software for Cisco ASR 9000系列聚合服務路由器的入口數據包處理功能中存在漏洞,允許未經驗證的遠程攻擊者在受影響的設備上造成拒絕服務(DoS)條件。
  • 雲安全日報201215:IBM混合多雲管理方案發現執行任意命令高危漏洞...
    IBM Cloud™ Paks是IBM公司企業級的容器化軟體多雲解決方案,幫助客戶更迅速、更安全地將核心業務應用程式遷移到任何雲端。每個IBM Cloud Pak™ 在通用集成層之上均包含用於開發和管理的容器化IBM中間件和通用軟體服務,旨在將開發時間縮短高達84%,將運營費用減少高達75%。
  • CPU內核漏洞是什麼?華為雲給你科普
    漏洞雖然產生了世界性的影響,但對用戶來說,大可不必過於惶恐。  首先,華為雲安全一直在與CPU廠商們積極溝通合作,不斷分析和嘗試給出更好的底層修複方案,以期徹底解決該漏洞。  其次,從雲平臺來說,包括華為雲在內的各雲廠商,都已啟動了底層基礎架構的修復更新。
  • 雲安全日報:思科廠商發現BootHole漏洞,需要儘快升級
    來源:TechWeb.com.cn思科(Cisco)於8月4日晚,針對先前廣為人知的BootHole漏洞發布了安全公告。思科表示,目前而言,特定產品漏洞暫未有可用的解決辦法,但是思科正在調查其產品線,以確定哪些產品和雲服務可能受此漏洞影響。
  • 雲安全日報200925:思科網際網路作業系統發現執行任意代碼高危漏洞...
    Cisco IOS和Cisco IOS XE是思科(Cisco)公司旗下路由器和交換機等網絡設備廣泛採用的網際網路作業系統。9月24日,思科公司發布了一系列補丁程序,目的是修復網絡巨頭無處不在的網際網路作業系統(IOS)中的漏洞。
  • 雲安全日報200805:思科廠商發現BootHole漏洞,需要儘快升級
    思科(Cisco)於8月4日晚,針對先前廣為人知的BootHole漏洞發布了安全公告。思科表示,目前而言,特定產品漏洞暫未有可用的解決辦法,但是思科正在調查其產品線,以確定哪些產品和雲服務可能受此漏洞影響。隨著調查的進行,思科將使用有關受影響的產品和服務的信息更新此通報。
  • OpenSSL又出高危漏洞,華為雲主機安全支持檢測及修復
    根據官方對該漏洞的描述,在 TLS 1.3 握手期間或握手之後調用 SSL_check_chain() 函數的伺服器或客戶端應用可能會導致崩潰,是因為不正確處理"signature_algorithms_cert" TLS 擴展而引起的空指針引用。面對新型高危漏洞對雲上業務的威脅,華為雲企業主機安全支持檢測並修復此漏洞,為客戶提供強有力的安全防護。
  • 雲安全日報201125:紅帽虛擬化平臺發現拒絕服務和代碼任意執行漏洞...
    11月24日,RedHat發布了安全更新,主要修復了紅帽虛擬化引擎(Red Hat Virtualization Engine4.4)中存在的多個重要漏洞。以下是漏洞詳情:漏洞詳情來源:https://access.redhat.com/errata/RHSA-2020:52181.CVE-2020-1730 嚴重程度:中redhat-virtualization-host
  • 雲安全日報201026:Linux內核發現數據洩露和特權升級漏洞,需要儘快升級
    ,這些漏洞會允許攻擊者獲取特權,未經驗證訪問機密數據和現有帳戶。此漏洞的主要威脅是對數據保密性。3.CVE-2020-27673 嚴重程度:高該漏洞可能導致拒絕服務。在極端情況下,這可能導致內核完全掛起,導致dom0受到影響時主機出現DoS(拒絕服務)。