漏洞信息详情
Huawei Manageone 竞争条件问题漏洞
漏洞简介
Huawei Manageone是中国华为(Huawei)公司的一套云数据中心管理解决方案。该产品支持异构云资源池统一管理,并提供多级VDC匹配客户组织模型、服务目录规划、自助服务、集中告警分析和智能运维等功能。
Huawei Manageone 存在竞争条件问题漏洞,该漏洞源于产品多线程并发IO读取存在竞争条件,具有根权限的攻击者可利用该漏洞可以通过执行一些操作来利用这个漏洞。成功利用这个漏洞可能会导致系统崩溃。以下产品及版本受到影响:ManageOne 6.5.1.SPC200, 8.0.0,8.0.0-LCND81, 8.0.0.SPC100, 8.0.1,8.0.RC2, 8.0.RC3, 8.0.RC3.SPC100;SMC2.0 V600R019C10SPC700,V600R019C10SPC702, V600R019C10SPC703,V600R019C10SPC800, V600R019C10SPC900, V600R019C10SPC910, V600R019C10SPC920, V600R019C10SPC921, V600R019C10SPC922, V600R019C10SPC930, V600R019C10SPC931 。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20210428-01-racecondition-en
参考网址
来源:MISC
链接:https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20210428-01-racecondition-en
来源:www.huawei.com
链接:https://www.huawei.com/cn/psirt/security-advisories/huawei-sa-20210428-01-racecondition-cn
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021102124
受影响实体
暂无
补丁
- Huawei Manageone 安全漏洞的修复措施<!--2021-6-29-->
还没有评论,来说两句吧...