发布者认证信息(营业执照和身份证)未完善,请登录后完善信息登录
 总算发现云安全日报210316:红帽虚拟交换机发现内存泄漏拒绝服务漏洞,需要尽快升级 - 三农网
Hi,你好,欢迎来到三农网
  • 产品
  • 求购
  • 公司
  • 展会
  • 招商
  • 资讯
当前位置: 首页 » 资讯 » 小编走市场 找商家、找信息优选VIP,安全更可靠!
总算发现云安全日报210316:红帽虚拟交换机发现内存泄漏拒绝服务漏洞,需要尽快升级
发布日期:2021-11-15 12:25:12  浏览次数:12

OpenvSwitch使用开源Apache 许可协议,是一个高质量的、多层虚拟交换机。它提供标准的网络桥接功能,并支持OpenFlow协议,以实现对流量的远程每流控制。

3月15日,RedHat(红帽)发布了安全更新,修复了OpenvSwitch虚拟交换机发现的一些重要漏洞。以下是漏洞详情:

漏洞详情

来源:/errata/RHSA-2021:0837

-2020-27827 严重程度:中高

在多个版本的Open vSwitch中发现了一个漏洞。特制的LLDP数据包在分配数据以处理特定的可选TLV时可能会导致内存泄露,从而可能导致拒绝服务。此漏洞带来的最大威胁是对系统可用性的威胁。

-2020-35498 严重程度:中高

在openvswitch中存在一个漏洞。用户空间数据包解析实施的限制可能允许恶意用户发送特制数据包,从而导致内核中产生的超级流过大,从而可能导致拒绝服务。此漏洞带来的最大威胁是对系统可用性的威胁。

受影响产品和版本

Red Hat Enterprise Linux Fast Datapath 8 x86_64

Red Hat Enterprise Linux Fast Datapath (for RHEL Server for IBM Power LE) 8 ppc64le

Red Hat Enterprise Linux Fast Datapath (for IBM z Systems) 8 s390x

解决方案

Redhat已发布安全更新,有关如何应用此更新的详细信息,请参阅:

/articles/11258

查看更多漏洞信息 以及升级请访问官网:

/security/security-updates/#/security-advisories

VIP企业最新发布
全站最新发布
最新VIP企业
背景开启

三农网是一个开放的平台,信息全部为用户自行注册发布!并不代表本网赞同其观点或证实其内容的真实性,需用户自行承担信息的真实性,图片及其他资源的版权责任! 本站不承担此类作品侵权行为的直接责任及连带责任。

如若本网有任何内容侵犯您的权益,请联系 QQ: 1130861724

网站首页 | 实时热点 | 侵权删除 | 付款方式 | 联系方式 | 法律责任 | 网站地图 ©2022 zxb2b.com 三农网,中国大型农产品交易电商平台 鄂公网安备42018502006996 SITEMAPS | 鄂ICP备14015623号-20

返回顶部