123 Star 0 Fork 45

src-openEuler/nginx

CVE-2021-23017

已完成
CVE和安全问题 拥有者
创建于  
2021-06-11 11:55

评论 (5)

openeuler-ci-bot 创建了CVE和安全问题 4年前
openeuler-ci-bot 负责人设置为hexiaowen 4年前
openeuler-ci-bot 关联仓库设置为src-openEuler/nginx 4年前
openeuler-ci-bot 添加了
 
CVE/UNFIXED
标签
4年前
展开全部操作日志
openeuler-ci-bot 添加了
 
sig/Packaging
标签
4年前
openeuler-ci-bot 修改了描述 4年前
guoxiaoqi 优先级设置为严重 4年前
openeuler-ci-bot 修改了描述 4年前
openeuler-ci-bot 修改了描述 4年前

CVE-2021-23017
影响性分析说明:在 nginx 中发现了一个缺陷。处理 DNS 响应时的一个差错允许网络攻击者在堆分配的缓冲区中写入越界的点字符,这可能允许覆盖下一个堆块元数据的最低有效字节,这可能导致在某些情况下远程执行代码情况。此漏洞的最大威胁是数据机密性和完整性以及系统可用性。
openEuler评分: 9.8(3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)

受影响版本排查(受影响/不受影响):
1.openEuler-20.03-LTS:受影响
2.openEuler-20.03-LTS-Next:受影响
3.openEuler-20.03-LTS-SP1:受影响
4.openEuler-20.03-LTS-SP2:受影响
5.master:受影响

是否涉及abi变化(是/否):
1.openEuler-20.03-LTS:否
2.openEuler-20.03-LTS-SP1:否
3.openEuler-20.03-LTS-Next:否
4.openEuler-20.03-LTS-SP2:否
5.master:否

openeuler-ci-bot 修改了描述 4年前

CVE-2021-23017
影响性分析说明:在 nginx 中发现了一个缺陷。处理 DNS 响应时的一个差错允许网络攻击者在堆分配的缓冲区中写入越界的点字符,这可能允许覆盖下一个堆块元数据的最低有效字节,这可能导致在某些情况下远程执行代码情况。此漏洞的最大威胁是数据机密性和完整性以及系统可用性。
openEuler评分: 9.8(3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)

受影响版本排查(受影响/不受影响):
1.openEuler-20.03-LTS:受影响
2.openEuler-20.03-LTS-Next:受影响
3.openEuler-20.03-LTS-SP1:受影响
4.openEuler-20.03-LTS-SP2:受影响
5.master:受影响

修复是否涉及abi变化(是/否):
1.openEuler-20.03-LTS:否
2.openEuler-20.03-LTS-SP1:否
3.openEuler-20.03-LTS-Next:否
4.openEuler-20.03-LTS-SP2:否
5.master:否

openeuler-ci-bot 修改了描述 4年前
yangl777 通过合并 Pull Request !41: fix CVE-2021-23017任务状态待办的 修改为已完成 4年前
openeuler-ci-bot 移除了
 
CVE/UNFIXED
标签
4年前
openeuler-ci-bot 移除了
 
sig/Packaging
标签
4年前
openeuler-ci-bot 添加了
 
sig/Packaging
标签
4年前
openeuler-ci-bot 添加了
 
CVE/UNFIXED
标签
4年前
guoxiaoqi 任务状态已完成 修改为待办的 4年前
openeuler-ci-bot 移除了
 
sig/Packaging
标签
4年前
openeuler-ci-bot 移除了
 
CVE/UNFIXED
标签
4年前
openeuler-ci-bot 添加了
 
sig/Packaging
标签
4年前
openeuler-ci-bot 添加了
 
CVE/UNFIXED
标签
4年前
guoxiaoqi 任务状态待办的 修改为已完成 4年前
openeuler-ci-bot 移除了
 
sig/Packaging
标签
4年前
openeuler-ci-bot 移除了
 
CVE/UNFIXED
标签
4年前
openeuler-ci-bot 添加了
 
sig/Packaging
标签
4年前
openeuler-ci-bot 添加了
 
CVE/FIXED
标签
4年前
openeuler-ci-bot 修改了描述 4年前
openeuler-ci-bot 修改了描述 2年前
openeuler-ci-bot 计划开始日期设置为2021-06-11 2年前
openeuler-ci-bot 计划截止日期设置为2021-06-18 2年前

登录 后才可以发表评论

状态
负责人
项目
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
预计工期 (小时)
开始日期   -   截止日期
-
置顶选项
优先级
里程碑
分支
参与者(2)
5329419 openeuler ci bot 1632792936 7624517 yangl777 1702956136
1
https://gitee.com/src-openeuler/nginx.git
git@gitee.com:src-openeuler/nginx.git
src-openeuler
nginx
nginx

搜索帮助