CVE ID(CVE-2021-3520)
CVE編號(hào):CVE-2021-3520
安全級(jí)別:中等
發(fā)布日期:2021-08-20
詳細(xì)介紹
1.漏洞描述
lz4有一個(gè)缺陷。向與 lz4 鏈接的應(yīng)用程序提交精心制作的文件的攻擊者可能能夠觸發(fā)整數(shù)溢出,從而導(dǎo)致對(duì)負(fù)大小參數(shù)調(diào)用 memmove(),從而導(dǎo)致越界寫入和/或崩潰。此缺陷的最大影響是可用性,對(duì)機(jī)密性和完整性也有一些潛在影響。
2.影響產(chǎn)品(系統(tǒng)版本 是否受影響)
中標(biāo)麒麟高級(jí)服務(wù)器操作系統(tǒng) V7 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP2 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP3 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng)(Host版)V10 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 HPC 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP3 2403 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP3 2309a 不影響
銀河麒麟云底座操作系統(tǒng) V10 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP3 2309b 不影響
3.漏洞評(píng)分( 漏洞編號(hào) 危害程度 CVSS 3.1 評(píng)分 漏洞類型)
CVE-2021-3520 中等 8.6 其他
漏洞評(píng)分向量:CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H
4.修復(fù)方案
無(wú)需修復(fù)