中国站

Open vSwitch 输入验证错误漏洞

CNNVD-ID编号 CNNVD-201809-882 CVE编号 CVE-2018-17204
发布时间 2018-09-20 更新时间 2021-02-22
漏洞类型 输入验证 漏洞来源 N/A
危险等级 中危 威胁类型 远程
厂商 N/A

漏洞介绍

Open vSwitch(OvS)是一款以开源技术作为基础(遵循Apache2.0许可)的多层虚拟交换机产品,它通过编程扩展支持大规模网络自动化,标准的管理接口和协议等。

OvS 2.7.x版本至2.7.6版本中的lib/ofp-util.c文件的‘parse_group_prop_ntr_selection_method’函数存在安全漏洞。攻击者可利用该漏洞造成断言失败。

漏洞补丁

目前厂商已发布升级了Open vSwitch 输入验证错误漏洞的补丁,Open vSwitch 输入验证错误漏洞的补丁获取链接:

参考网址

受影响实体

暂无

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间