漏洞信息详情
OpenSLP 安全漏洞
漏洞简介
Lenovo ThinkServer RD350G等都是中国联想(Lenovo)公司的产品。Lenovo ThinkServer RD350G、RD350X、RD450X和HR650都是机架式服务器;N3310、N4610都是NAS存储设备;Fan Power Controller(FPC)是一款风扇转速控制器。OpenSLP(Service Location Protocol,服务位置协议)是OpenSLP项目开发的一个IETF标准协议,用于在互联网内动态的服务发现。该协议支持通过服务的类型、属性在网络中查寻服务。
OpenSLP 1.0.2版本和1.1.0版本中存在安全漏洞。攻击者可利用该漏洞造成拒绝服务或执行代码(内存损坏)。以下产品和版本受到影响:Lenovo ThinkServer RD350G;ThinkServer RD350X;ThinkServer RD450X;ThinkSystem HR650X;N3310 (Adapted from RD350) 4.53.351之前版本;N4610 (Adapted from RD650) 4.53.351之前版本;Lenovo Fan Power Controller (FPC) 30R-1.13之前版本等。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://sourceforge.net/p/openslp/mercurial/ci/151f07745901cbdba6e00e4889561b4083250da1/
参考网址
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2018:2308
来源:CONFIRM
链接:https://sourceforge.net/p/openslp/mercurial/ci/151f07745901cbdba6e00e4889561b4083250da1/
来源:GENTOO
链接:https://security.gentoo.org/glsa/202005-12
来源:UBUNTU
链接:https://usn.ubuntu.com/3708-1/
来源:CONFIRM
链接:http://support.lenovo.com/us/en/solutions/LEN-18247
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2018/04/msg00029.html
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2018:2240
来源:www.ibm.com
链接:http://www.ibm.com/support/docview.wss
来源:lists.debian.org
链接:https://lists.debian.org/debian-lts-announce/2019/12/msg00007.html
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/157725/Gentoo-Linux-Security-Advisory-202005-12.html
来源:www-01.ibm.com
链接:https://www-01.ibm.com/support/docview.wss?uid=ibm10957097
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.4580/
来源:www-01.ibm.com
链接:https://www-01.ibm.com/support/docview.wss?uid=ibm10956531
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/76030
受影响实体
- Openslp Openslp:1.0.2<!--2000-1-1-->
- Openslp Openslp:1.1.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...