漏洞信息详情
Atomix 安全漏洞
- CNNVD编号:CNNVD-202112-1426
- 危害等级:
- CVE编号: CVE-2020-35215
- 漏洞类型: 其他
- 发布时间: 2021-12-16
- 威胁类型:
- 更新时间: 2021-12-17
- 厂 商:
- 漏洞来源:
漏洞简介
Atomix是一个可嵌入的库,有助于实现分布式资源的容错性和一致性。它提供了一组丰富的API,用于管理其资源,例如集合,组和并发工具。
Atomix v3.1.5 中存在安全漏洞,该漏洞允许攻击者在恶意 Atomix 节点查询分布式变量原语时访问敏感信息,这些原语包含 ONOS 节点用于共享重要状态的整个原语列表。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://docs.google.com/presentation/d/1pRRLfdSUqUZ688CZ9e9AyceuXPGp9oyGj7j4bdSsBcw/edit?usp=sharing
参考网址
来源:MISC
链接:https://docs.google.com/presentation/d/1pRRLfdSUqUZ688CZ9e9AyceuXPGp9oyGj7j4bdSsBcw/edit?usp=sharing
受影响实体
暂无
补丁
暂无
本文由 华域联盟 原创撰写:华域联盟 » Atomix 安全漏洞
转载请保留出处和原文链接:https://www.cnhackhy.com/129689.htm