漏洞信息详情
Barrier 授权问题漏洞
漏洞简介
Barrier是一种模仿 Kvm 切换器功能的软件。
Barrier 存在授权问题漏洞,该漏洞源于在2.4.0之前的Barrier中发现了一个问题。攻击者可利用该漏洞只需提供一个标识有效客户端配置的客户端标签,就可以使用Barrier组件(也就是Barrier的服务器端实现)进入活动会话状态。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://www.openwall.com/lists/oss-security/2021/11/02/4
参考网址
来源:CONFIRM
链接:https://github.com/debauchee/barrier/releases/tag/v2.4.0
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2021/11/02/4
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Barrier-privilege-escalation-via-Client-Label-36946
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-42073
受影响实体
暂无
补丁
- Barrier 授权问题漏洞的修复措施<!--2021-11-8-->
还没有评论,来说两句吧...