-
首页
-
>
安全漏洞
-
>
Lanner IAC-AST2500A 安全漏洞
Lanner IAC-AST2500A 安全漏洞
CNNVD-ID编号 |
CNNVD-202210-1696 |
CVE编号 |
CVE-2021-44776 |
发布时间 |
2022-10-24 |
更新时间 |
2022-10-25 |
漏洞类型 |
其他 |
漏洞来源 |
N/A |
危险等级 |
中危 |
威胁类型 |
远程 |
厂商 |
N/A |
漏洞介绍
Lanner IAC-AST2500A是中国立端(Lanner)公司的一个模块和加速卡。适合 Lanner 网络设备,以支持基于 IPMI 标准的系统运行状况远程管理和监控。
Lanner IAC-AST2500A standard firmware 1.00.0版本存在安全漏洞,该漏洞源于其spx_restservice的SubNet_handler_func函数中不正确的访问控制允许攻击者任意更改KVM和虚拟媒体功能的安全访问权限。
漏洞补丁
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.lannerinc.com
参考网址
受影响实体
信息来源