安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

CVE ID(CVE-2020-8835

CVE编号:CVE-2020-8835 安全级别:重要 发布日期:2020-03-30

详细介绍

1.漏洞描述 在Linux内核eBPF代码验证器的实现中发现了一个越界访问漏洞。该漏洞表现为,在对eBPF程序中的32位指令进行检查时,由于寄存器边界计算不正确而产生。这一缺陷使得无特权用户或进程能够执行eBPF程序,导致内核崩溃,从而造成拒绝服务攻击(DoS),并且可能在系统上获取到根权限。 2.影响产品(系统版本 是否受影响) 中标麒麟高级服务器操作系统 V7 不影响 银河麒麟高级服务器操作系统 V10 不影响 中标麒麟高级服务器操作系统 V6 不影响 银河麒麟高级服务器操作系统 V10 SP1 不影响 银河麒麟高级服务器操作系统 V10 SP2 不影响 银河麒麟高级服务器操作系统(兼容版) V10 不影响 银河麒麟高级服务器操作系统 V10 SP3 2403 不影响 3.漏洞评分( 漏洞编号 危害程度 CVSS 3.1 评分 漏洞类型) CVE-2020-8835 重要 7.0 其他 漏洞评分向量:CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H 4.修复方案 无需修复
上一篇: CVE-2020-8698 下一篇: CVE-2020-8927

试用

服务

动态

联系