漏洞信息详情
Atlassian Jira 安全漏洞
漏洞简介
Atlassian Jira是澳大利亚Atlassian公司的一套缺陷跟踪管理系统。该系统主要用于对工作中各类问题、缺陷进行跟踪管理。
Atlassian Jira 存在安全漏洞,该漏洞源于在 hal_wrapper.cc 的 halWrapperDataCallback 中缺少边界检查,可能存在越界写入。这可能导致需要系统执行权限的本地权限升级。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://jira.atlassian.com/browse/JRASERVER-73650
参考网址
来源:MISC
链接:https://confluence.atlassian.com/display/JIRA/Jira+Security+Advisory+2022-04-20
来源:MISC
链接:https://jira.atlassian.com/browse/JSDSERVER-11224
来源:MISC
链接:https://jira.atlassian.com/browse/JRASERVER-73650
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-0540/
受影响实体
暂无
补丁
- Atlassian Jira 安全漏洞的修复措施<!--2022-4-20-->
还没有评论,来说两句吧...