huawei manageone 安全漏洞

漏洞ID 2492914 漏洞类型 竞争条件问题
发布时间 2021-06-29 更新时间 2021-07-09
CVE编号 CVE-2021-22340 CNNVD-ID CNNVD-202106-1952
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202106-1952

|漏洞详情
Huawei Manageone是中国华为(Huawei)公司的一套云数据中心管理解决方案。该产品支持异构云资源池统一管理,并提供多级VDC匹配客户组织模型、服务目录规划、自助服务、集中告警分析和智能运维等功能。 多款华为产品存在安全漏洞,该漏洞源于产品多线程并发IO读取存在竞争条件,具有根权限的攻击者可利用该漏洞可以通过执行一些操作来利用这个漏洞。成功利用这个漏洞可能会导致系统崩溃。以下产品及版本受到影响:ManageOne 6.5.1.SPC200, 8.0.0,8.0.0-LCND81, 8.0.0.SPC100, 8.0.1,8.0.RC2, 8.0.RC3, 8.0.RC3.SPC100;SMC2.0 V600R019C10SPC700,V600R019C10SPC702, V600R019C10SPC703,V600R019C10SPC800, V600R019C10SPC900, V600R019C10SPC910, V600R019C10SPC920, V600R019C10SPC921, V600R019C10SPC922, V600R019C10SPC930, V600R019C10SPC931 。
|参考资料

来源:MISC

链接:https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20210428-01-racecondition-en

声明:本站(华域联盟www.cnhackhy.com)所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。