CNNVD-ID编号 | CNNVD-202101-2570 |
CVE编号 | CVE-2021-25123 |
发布时间 | 2021-01-29 |
更新时间 | 2021-02-09 |
漏洞类型 | 缓冲区错误 |
漏洞来源 | N/A |
危险等级 | 高危 |
威胁类型 | 本地 |
厂 商 | N/A |
HPE Cloudline CL5800 Gen9 Server等都是美国HPE公司的一款密集型云存储服务器设备。
HPE Cloudline 多款产品存在缓冲区错误漏洞,该漏洞源于spx_restservice addlicense_func函数本地缓冲区溢出。以下产品及版本受到影响:HPE Cloudline CL5800 Gen9 Server; HPE Cloudline CL5200 Gen9 Server; HPE Cloudline CL4100 Gen10 Server; HPE Cloudline CL3100 Gen10 Server; HPE Cloudline CL5800 Gen10 Server BMC firmware。
目前厂商已发布升级了多款 HPE 产品缓冲区错误漏洞的补丁,多款 HPE 产品缓冲区错误漏洞的补丁获取链接:
https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesbhf04073en_us
暂无