漏洞信息详情
Dell Enterprise Sonic Os 信息泄露漏洞
漏洞简介
Dell Enterprise Sonic Os(戴尔企业Sonic操作系统)是美国戴尔(Dell)公司的一个开源网络操作系统。
Dell Enterprise SONiC OS 3.3.0 及之前版本存在信息泄露漏洞,通过身份验证的恶意用户可以访问系统,使用TACACSRadius凭据读取敏感信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.dell.com/support/kbdoc/en-us/000191690/DSA-2021-190-Dell-Enterprise-SONiC-OS-Security-Update-for-an-information-disclosure-Vulnerability
参考网址
来源:MISC
链接:https://www.dell.com/support/kbdoc/en-us/000191690/DSA-2021-190-Dell-Enterprise-SONiC-OS-Security-Update-for-an-information-disclosure-Vulnerability
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-36309
受影响实体
暂无
补丁
- Dell Enterprise Sonic Os 信息泄露漏洞的修复措施<!--2021-10-1-->
还没有评论,来说两句吧...