此处可能存在不合适展示的内容,页面不予展示。您可通过相关编辑功能自查并修改。
如您确认内容无涉及 不当用语 / 纯广告导流 / 暴力 / 低俗色情 / 侵权 / 盗版 / 虚假 / 无价值内容或违法国家有关法律法规的内容,可点击提交进行申诉,我们将尽快为您处理。
CVE-2021-23017
影响性分析说明:在 nginx 中发现了一个缺陷。处理 DNS 响应时的一个差错允许网络攻击者在堆分配的缓冲区中写入越界的点字符,这可能允许覆盖下一个堆块元数据的最低有效字节,这可能导致在某些情况下远程执行代码情况。此漏洞的最大威胁是数据机密性和完整性以及系统可用性。
openEuler评分: 9.8(3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
受影响版本排查(受影响/不受影响):
1.openEuler-20.03-LTS:受影响
2.openEuler-20.03-LTS-Next:受影响
3.openEuler-20.03-LTS-SP1:受影响
4.openEuler-20.03-LTS-SP2:受影响
5.master:受影响
是否涉及abi变化(是/否):
1.openEuler-20.03-LTS:否
2.openEuler-20.03-LTS-SP1:否
3.openEuler-20.03-LTS-Next:否
4.openEuler-20.03-LTS-SP2:否
5.master:否
CVE-2021-23017
影响性分析说明:在 nginx 中发现了一个缺陷。处理 DNS 响应时的一个差错允许网络攻击者在堆分配的缓冲区中写入越界的点字符,这可能允许覆盖下一个堆块元数据的最低有效字节,这可能导致在某些情况下远程执行代码情况。此漏洞的最大威胁是数据机密性和完整性以及系统可用性。
openEuler评分: 9.8(3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
受影响版本排查(受影响/不受影响):
1.openEuler-20.03-LTS:受影响
2.openEuler-20.03-LTS-Next:受影响
3.openEuler-20.03-LTS-SP1:受影响
4.openEuler-20.03-LTS-SP2:受影响
5.master:受影响
修复是否涉及abi变化(是/否):
1.openEuler-20.03-LTS:否
2.openEuler-20.03-LTS-SP1:否
3.openEuler-20.03-LTS-Next:否
4.openEuler-20.03-LTS-SP2:否
5.master:否
登录 后才可以发表评论