Dell EMC NetWorker拒绝服务漏洞

CVE编号

CVE-2018-1218

利用情况

暂无

补丁情况

N/A

披露时间

2018-03-20
漏洞描述
Dell EMC NetWorker是美国戴尔(Dell)公司的一套统一备份和恢复软件。该软件提供备份与恢复、消除重复数据、备份报告等功能。

Dell EMC NetWorker中存在缓冲区溢出漏洞。远程攻击者可利用该漏洞造成拒绝服务。
解决建议
厂商已发布漏洞修复程序,请及时关注更新:
http://seclists.org/fulldisclosure/2018/Mar/43
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 dell emc_networker * Up to
(excluding)
8.2.4.11
运行在以下环境
应用 dell emc_networker * Up to
(excluding)
9.1.1.6
运行在以下环境
应用 dell emc_networker * Up to
(excluding)
9.2.1.1
运行在以下环境
应用 dell emc_networker * Up to
(including)
9.0.1
运行在以下环境
系统 alibaba_cloud_linux_2.1903 OVMF * Up to
(excluding)
20180508-6.gitee3198e672e2.1.al7
运行在以下环境
系统 amazon_2 edk2 * Up to
(excluding)
20190501stable-2.amzn2.0.1
运行在以下环境
系统 centos_7 OVMF * Up to
(excluding)
20180508-6.gitee3198e672e2.el7
运行在以下环境
系统 fedora_29 ed * Up to
(excluding)
201903stable-1.fc29
运行在以下环境
系统 fedora_30 ed * Up to
(excluding)
201903stable-1.fc30
运行在以下环境
系统 opensuse_Leap_15.0 ovmf * Up to
(excluding)
2017+git1510945757.b2662641d5-lp150.4.13.1
运行在以下环境
系统 opensuse_Leap_42.3 ovmf * Up to
(excluding)
2017+git1492060560.b6d11d7c46-16.1
运行在以下环境
系统 oracle_7 OVMF * Up to
(excluding)
20180508-6.gitee3198e672e2.el7
运行在以下环境
系统 redhat_7 OVMF * Up to
(excluding)
20180508-6.gitee3198e672e2.el7
运行在以下环境
系统 suse_12_SP3 ovmf-2017+git1492060560.b6d11d7c46 * Up to
(excluding)
4.20.1
运行在以下环境
系统 suse_12_SP4 ovmf-2017+git1510945757.b2662641d5 * Up to
(excluding)
3.8.3
CVSS3评分
7.5
  • 攻击路径
    网络
  • 攻击复杂度
  • 权限要求
  • 影响范围
    未更改
  • 用户交互
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
CWE-119 内存缓冲区边界内操作的限制不恰当
阿里云安全产品覆盖情况