CVE ID(CVE-2021-4155)
CVE编号:CVE-2021-4155
安全级别:重要
发布日期:2022-01-28
详细介绍
1.漏洞描述
Red Hat Enterprise Linux是美国红帽(Red Hat)公司的面向企业用户的Linux操作系统Red Hat Enterprise Linux 存在安全漏洞,该漏洞源于在XFS文件系统中的XFS IOC ALLOCSP IOCTL允许大小未对齐的文件增加的方式中发现了一个数据泄漏缺陷。本地攻击者可利用该漏洞可以利用这个漏洞来泄漏XFS文件系统上的数据,否则他们无法访问这些数据。
2.影响产品(系统版本 是否受影响)
银河麒麟高级服务器操作系统 V10 SP3 不影响
3.漏洞评分( 漏洞编号 危害程度 CVSS 3.1 评分 漏洞类型)
CVE-2021-4155 重要 5.5 其他
漏洞评分向量:CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
4.修复方案
无需修复