漏洞信息详情
OpenBMC 授权问题漏洞
漏洞简介
OpenBMC是一个 Linux 发行版,用于管理服务器、架顶式交换机或 RAID 设备等设备中使用的控制器。它使用 Yocto、 OpenEmbedded、 systemd和 D-Bus来轻松定制您的平台。
OpenBMC 存在授权问题漏洞,该漏洞源于在OpenBMC 2.9中,攻击者可利用该漏洞使用精心制作的IPMI消息绕过认证,获得对系统的完全控制。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/openbmc/openbmc
参考网址
来源:MISC
链接:https://github.com/google/security-research/security/advisories/GHSA-gg9x-v835-m48q
来源:MISC
链接:https://github.com/openbmc/openbmc
来源:www.ibm.com
链接:https://www.ibm.com/support/pages/node/6495437
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-39296
受影响实体
暂无
补丁
- OpenBMC 授权问题漏洞的修复措施<!--2021-9-9-->
还没有评论,来说两句吧...