| CNNVD-ID编号 | CNNVD-201809-882 | CVE编号 | CVE-2018-17204 |
| 发布时间 | 2018-09-20 | 更新时间 | 2021-02-22 |
| 漏洞类型 | 输入验证 | 漏洞来源 | N/A |
| 危险等级 | 中危 | 威胁类型 | 远程 |
| 厂商 | N/A | ||
Open vSwitch(OvS)是一款以开源技术作为基础(遵循Apache2.0许可)的多层虚拟交换机产品,它通过编程扩展支持大规模网络自动化,标准的管理接口和协议等。
OvS 2.7.x版本至2.7.6版本中的lib/ofp-util.c文件的‘parse_group_prop_ntr_selection_method’函数存在安全漏洞。攻击者可利用该漏洞造成断言失败。
目前厂商已发布升级了Open vSwitch 输入验证错误漏洞的补丁,Open vSwitch 输入验证错误漏洞的补丁获取链接:
https://github.com/openvswitch/ovs/commit/4af6da3b275b764b1afe194df6499b33d2bf4cde
来源:REDHAT
来源:UBUNTU
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2021/02/msg00032.html
来源:MISC
链接:https://github.com/openvswitch/ovs/commit/4af6da3b275b764b1afe194df6499b33d2bf4cde
来源:REDHAT
来源:REDHAT
暂无