CVE编号
CVE-2018-16095利用情况
暂无补丁情况
N/A披露时间
2018-11-28漏洞描述
Lenovo ThinkSystem D2 Enclosure 7X20等都是中国联想(Lenovo)公司的模块化机箱产品。System Management Module(SSM)是其中的一个系统管理模块。 多款Lenovo产品中的System Management Module 1.05及之前版本存在安全漏洞,该漏洞源于用户在进行身份验证失败后,程序将被散列的密码记录到调试日志中。攻击者可利用该漏洞获取敏感信息。以下产品受到影响:Lenovo ThinkSystem D2 Enclosure 7X20;ThinkSystem Modular Enclosure 7X22;ThinkAgile VX Enclosure 7Y11;ThinkAgile HX Enclosure 7X81,7Z02,7Y87;ThinkAgile VX Enclosure 7Y91。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
https://support.lenovo.com/us/en/solutions/LEN-24374 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | lenovo | system_management_module_firmware | * |
Up to (excluding) 1.06 |
|||||
运行在以下环境 | |||||||||
硬件 | lenovo | thinkagile_hx_enclosure_7x81 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | lenovo | thinkagile_hx_enclosure_7y87 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | lenovo | thinkagile_hx_enclosure_7z02 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | lenovo | thinkagile_vx_enclosure_7y11 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | lenovo | thinkagile_vx_enclosure_7y91 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | lenovo | thinksystem_d2_enclosure_7x20 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | lenovo | thinksystem_modular_enclosure_7x22 | - | - |
- 攻击路径 网络
- 攻击复杂度 高
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 无
- 保密性 高
- 完整性 无
还没有评论,来说两句吧...