CVE ID(CVE-2021-41072)
CVE編號:CVE-2021-41072
安全級別:中等
發(fā)布日期:2022-02-10
詳細(xì)介紹
1.漏洞描述
squashfs-tools是一個(gè)開源軟件包。Squashfs-Tools 中 unsquash-2.c 中的 squashfs_opendir存在安全漏洞,該漏洞源于一個(gè)經(jīng)過精心設(shè)計(jì)的squashfs文件系統(tǒng)包含一個(gè)符號鏈接,然后文件系統(tǒng)中相同文件名下的內(nèi)容會導(dǎo)致unsquashfs首先創(chuàng)建指向預(yù)期目錄之外的符號鏈接,然后隨后的寫操作將導(dǎo)致unsquashfs進(jìn)程寫入通過文件系統(tǒng)中其他地方的符號鏈接。
2.影響產(chǎn)品(系統(tǒng)版本 是否受影響)
銀河麒麟高級服務(wù)器操作系統(tǒng) V10 SP3 不影響
銀河麒麟高級服務(wù)器操作系統(tǒng) V10 SP3 2403 不影響
3.漏洞評分( 漏洞編號 危害程度 CVSS 3.1 評分 漏洞類型)
CVE-2021-41072 中等 8.1 其他
漏洞評分向量:CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H
4.修復(fù)方案
無需修復(fù)