IBM Elastic Storage System是美國(guó)IBM公司的一款應(yīng)用于大型數(shù)據(jù)量的數(shù)據(jù)管理的設(shè)備。IBM Elastic Storage® System (ESS) 是軟件定義的存儲(chǔ),可以更輕松地為AI和大數(shù)據(jù)部署快速且高度可擴(kuò)展的存儲(chǔ)。
5月23日,IBM發(fā)布了安全更新,修復(fù)了IBM Elastic Storage System中發(fā)現(xiàn)的執(zhí)行任意代碼等高危漏洞。以下是漏洞詳情:
漏洞詳情
來(lái)源: https://www.ibm.com/support/pages/node/6589113
CVE-2021-4083 CVSS評(píng)分:7.4 嚴(yán)重程度:重要
Linux 內(nèi)核可能允許本地攻擊者在系統(tǒng)上獲得提升的權(quán)限,這是由 Unix 域套接字文件處理程序的垃圾收集中的 read-after-free 內(nèi)存缺陷引起的。通過(guò)同時(shí)調(diào)用 close() 和 fget() 函數(shù)來(lái)觸發(fā)競(jìng)爭(zhēng)條件,攻擊者可以利用此漏洞獲得提升的權(quán)限或?qū)е孪到y(tǒng)崩潰。
受影響產(chǎn)品和版本
IBM Elastic Storage System 6.0.0 - 6.0.2.5
IBM Elastic Storage System 6.1.0 - 6.1.2.2
解決方案
IBM 建議通過(guò)將受影響的IBM Elastic Storage System 3000、3200 和 5000 版本升級(jí)到以下代碼級(jí)別或更高級(jí)別來(lái)修復(fù)此漏洞:
V6.1.3.0
https://www.ibm.com/support/fixcentral/swg/selectFixes?parent=Software%20defined%20storage&product=ibm/StorageSoftware/IBM+Elastic+Storage+Server+(ESS)&release=6.1.0&platform=All&function=all
V6.1.2.3
https://www.ibm.com/support/fixcentral/swg/selectFixes?parent=Software%20defined%20storage&product=ibm/StorageSoftware/IBM+Elastic+Storage+Server+(ESS)&release=6.1.0&platform=All&function=all
V6.0.2.6
https://www.ibm.com/support/fixcentral/swg/selectFixes?parent=Software%20defined%20storage&product=ibm/StorageSoftware/IBM+Elastic+Storage+Server+(ESS)&release=6.0.0&platform=All&function=all
查看更多漏洞信息 以及升級(jí)請(qǐng)?jiān)L問(wèn)官網(wǎng):
https://www.ibm.com/blogs/psirt/
本文鏈接:http://www.tebozhan.com/showinfo-119-2349-0.html云安全日?qǐng)?bào)220524:IBM大數(shù)據(jù)可擴(kuò)展存儲(chǔ)設(shè)備發(fā)現(xiàn)特權(quán)提升漏洞,需要盡快升級(jí)
聲明:本網(wǎng)頁(yè)內(nèi)容旨在傳播知識(shí),若有侵權(quán)等問(wèn)題請(qǐng)及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。郵件:2376512515@qq.com