| CNNVD-ID编号 | CNNVD-201809-880 |
| CVE编号 | CVE-2018-17206 |
| 发布时间 | 2018-09-20 |
| 更新时间 | 2021-02-22 |
| 漏洞类型 | 缓冲区错误 |
| 漏洞来源 | N/A |
| 危险等级 | 中危 |
| 威胁类型 | 远程 |
| 厂 商 | N/A |
Open vSwitch(OvS)是一款以开源技术作为基础(遵循Apache2.0许可)的多层虚拟交换机产品,它通过编程扩展支持大规模网络自动化,标准的管理接口和协议等。
OvS 2.7.x版本至2.7.6版本中的lib/ofp-actions.c文件的‘decode_bundle’函数存在缓冲区越界读取漏洞。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。
目前厂商已发布升级了Open vSwitch 缓冲区错误漏洞的补丁,Open vSwitch 缓冲区错误漏洞的补丁获取链接:
https://github.com/openvswitch/ovs/commit/9237a63c47bd314b807cda0bd2216264e82edbe8
来源:REDHAT
来源:MISC
链接:https://github.com/openvswitch/ovs/commit/9237a63c47bd314b807cda0bd2216264e82edbe8
来源:UBUNTU
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2021/02/msg00032.html
来源:MISC.
来源:REDHAT
来源:REDHAT
暂无