-
首页
-
>
安全漏洞
-
>
Lanner IAC-AST2500A 缓冲区错误漏洞
Lanner IAC-AST2500A 缓冲区错误漏洞
CNNVD-ID编号 |
CNNVD-202210-1698 |
CVE编号 |
CVE-2021-26731 |
发布时间 |
2022-10-24 |
更新时间 |
2022-10-25 |
漏洞类型 |
缓冲区错误 |
漏洞来源 |
N/A |
危险等级 |
超危 |
威胁类型 |
远程 |
厂商 |
N/A |
漏洞介绍
Lanner IAC-AST2500A是中国立端(Lanner)公司的一个模块和加速卡。适合 Lanner 网络设备,以支持基于 IPMI 标准的系统运行状况远程管理和监控。
Lanner IAC-AST2500A standard firmware 1.00.0版本存在缓冲区错误漏洞,该漏洞源于其spx_restservice的modifyUserb_func函数允许攻击者利用命令注入和基于堆的缓冲区溢出导致使用与服务器root用户相同的权限执行任意代码。
漏洞补丁
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.lannerinc.com
参考网址
受影响实体
信息来源