CVE ID(CVE-2018-11771)
CVE編號:CVE-2018-11771
安全級別:中等
發(fā)布日期:2018-08-17
詳細介紹
1.漏洞描述
Apachee Commons Compress是美國阿帕奇(Apache)基金會的一個用于處理壓縮文件的庫。Apachee Commons Compress 1.7版本至1.17版本中存在資源管理錯誤漏洞,該漏洞源于在數(shù)據(jù)流結(jié)束后,ZipArchiveInputStream的讀取方法沒有返回正確的文件結(jié)束符指示。攻擊者可通過發(fā)送特制的ZIP歸檔文件利用該漏洞造成拒絕服務(wù)。
2.影響產(chǎn)品(系統(tǒng)版本 是否受影響)
中標麒麟高級服務(wù)器操作系統(tǒng) V7 不影響
銀河麒麟高級服務(wù)器操作系統(tǒng) V10 不影響
銀河麒麟高級服務(wù)器操作系統(tǒng) V10 SP2 不影響
銀河麒麟高級服務(wù)器操作系統(tǒng)(兼容版) V10 不影響
銀河麒麟高級服務(wù)器操作系統(tǒng)(Host版)V10 不影響
銀河麒麟高級服務(wù)器操作系統(tǒng) V10 HPC 不影響
銀河麒麟高級服務(wù)器操作系統(tǒng) V10 SP3 2309a 不影響
銀河麒麟云底座操作系統(tǒng) V10 不影響
銀河麒麟高級服務(wù)器操作系統(tǒng) V10 SP3 2309b 不影響
3.漏洞評分( 漏洞編號 危害程度 CVSS 3.1 評分 漏洞類型)
CVE-2018-11771 中等 4.3 其他
漏洞評分向量:CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L
4.修復(fù)方案
無需修復(fù)