CVE ID(CVE-2018-1000156)
CVE編號:CVE-2018-1000156
安全級別:重要
發(fā)布日期:2018-05-04
詳細介紹
1.漏洞描述
GNU修補程序版本2.7.6在處理修補程序文件時包含輸入驗證漏洞,特別是編輯器_程序調(diào)用(使用ed)可能導致代碼執(zhí)行。通過修補程序?qū)嵱贸绦蛱幚淼男扪a程序文件,似乎可以利用此攻擊。這與FreeBSD的CVE-2015-1418相似,盡管它們有著共同的祖先,但隨著時間的推移,代碼基礎已經(jīng)發(fā)生了變化。
2.影響產(chǎn)品(系統(tǒng)版本 是否受影響)
銀河麒麟高級服務器操作系統(tǒng) V10 SP1 不影響
銀河麒麟高級服務器操作系統(tǒng)(兼容版) V10 不影響
3.漏洞評分( 漏洞編號 危害程度 CVSS 3.1 評分 漏洞類型)
CVE-2018-1000156 重要 7.8 其他
漏洞評分向量:CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H