¸ü¶à Ñ¡ÔñÓïÑÔ
< ·µ»ØÖ÷²Ëµ¥
Çå¾²Ô¤¾¯-Éæ¼°K8¿­·¢¡¤¹ú¼Ê¹Ù·½ÍøÕ¾²¿·Ö²úÆ·µÄGlibcÍâµØÌáȨÎó²î
Ô¤¾¯±àºÅ£ºINSPUR-SA-202311-003
³õʼÐû²¼Ê±¼ä£º2023-11-30 15:15:04
¸üÐÂÐû²¼Ê±¼ä£º2023-11-30 15:15:04
Îó²îȪԴ£º

¹Ù·½Ðû²¼

Îó²îÓ°Ï죺

ÍâµØȨÏÞÌáÉý

Îó²îÐÎò£º

Glibc±£´æÍâµØÌáȨÎó²î(CVE-2023-4911) £¬¸ÃÎó²îÔ´ÓÚGNU C ¿âµÄ¶¯Ì¬¼ÓÔØÆ÷ ld.so ÔÚ´¦Öóͷ£ GLIBC_TUNABLES ÇéÐαäÁ¿Ê±±£´æ»º³åÇøÒç³ö £¬¿ÉÄÜÔÊÐíÍâµØ¹¥»÷ÕßÔÚÔËÐоßÓÐSUIDȨÏ޵Ķþ½øÖÆÎļþʱͨ¹ý¶ñÒâµÄ GLIBC_TUNABLES ÇéÐαäÁ¿À´ÌáÉýϵͳȨÏÞ ¡£

CVSSÆÀ·Ö£º

CVE V3.1 Vector(Base) Base Score V3.1 Vector(Temporal Score) Temporal Score
CVE-2023-4911 AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H 7.8 E:P/RL:O/RC:C 7

ÊÜÓ°Ïì²úÆ·£º

²úÆ·Ãû³Æ ÊÜÓ°Ïì°æ±¾ Éý¼¶°ü°æ±¾
ICOS ICOS 5.8.x  glibc-2.28-225.el8_8.6.x86_64.rpm
glibc-2.28-189.5.0.3.kos5.x86_64.rpm 
InCloudOS InCloudOS 6.x <= 6.8.0

ÊÖÒÕϸ½Ú£º

ÎÞ

Îó²î½â¾ö¼Æ»®£º

ÇëÓû§Ö±½ÓÁªÏµ¿Í»§·þÎñÖ°Ô± £¬»ñÈ¡²¹¶¡ÒÔ¼°Ïà¹ØµÄÊÖÒÕÖ§³Ö ¡£

FAQ£º

ÎÞ

¸üмͼ£º

20231130-V1.0-Initial Release

K8¿­·¢¡¤¹ú¼Ê¹Ù·½ÍøÕ¾Çå¾²Ó¦¼±ÏìÓ¦¶ÔÍâ·þÎñ£º
K8¿­·¢¡¤¹ú¼Ê¹Ù·½ÍøÕ¾Ò»Ö±Ö÷Õž¡È«Á¦°ü¹Ü²úÆ·Óû§µÄ×îÖÕÀûÒæ £¬×ñÕÕÈÏÕæÈεÄÇå¾²ÊÂÎñÅû¶ԭÔò £¬²¢Í¨¹ý²úÆ·Çå¾²ÎÊÌâ´¦Öóͷ£»úÖÆ´¦Öóͷ£²úÆ·Çå¾²ÎÊÌâ ¡£
·´ÏìK8¿­·¢¡¤¹ú¼Ê¹Ù·½ÍøÕ¾²úÆ·Çå¾²ÎÊÌ⣺ /lcjtww/psirt/vulnerability-management/index.html#report_ldbg

»ñÈ¡ÊÖÒÕÖ§³Ö£º/lcjtww/2317452/2317456/2317460/index.html

ÉùÃ÷

±¾ÎĵµÌṩµÄËùÓÐÊý¾ÝºÍÐÅÏ¢½ö¹©²Î¿¼ £¬ÇÒ"°´Ô­Ñù"Ìṩ £¬²»ÔÊÐíÈκÎÕÑʾ¡¢Ä¬Ê¾ºÍ·¨¶¨µÄµ£±£ £¬°üÀ¨(µ«²»ÏÞÓÚ)¶ÔÊÊÏúÐÔ¡¢ÊÊÓÃÐÔ¼°²»ÇÖȨµÄµ£±£ ¡£ÔÚÈκÎÇéÐÎÏ £¬K8¿­·¢¡¤¹ú¼Ê¹Ù·½ÍøÕ¾»òÆäÖ±½Ó»ò¼ä½Ó¿ØÖƵÄ×Ó¹«Ë¾ £¬»òÆ乩ӦÉÌ £¬¾ù²î³ØÈκÎÒ»·½ÒòÒÀÀµ»òʹÓñ¾ÐÅÏ¢¶øÔâÊܵÄÈκÎËðʧ¼ç¸ºÔðÈÎ £¬°üÀ¨Ö±½Ó £¬¼ä½Ó £¬ÎÞÒâ £¬Ò»¶¨µÄÉÌÒµÀûÈóËðʧ»òÌØÊâËðʧ ¡£K8¿­·¢¡¤¹ú¼Ê¹Ù·½ÍøÕ¾±£´æËæʱ¸ü¸Ä»ò¸üдËÎĵµµÄȨÁ¦ ¡£

ÔÚ
Ïß
¿Í
·þ
?
Áª
ϵ
ÎÒ
ÃÇ
¡Á
k8¡¤¿­·¢(Öйú)ÌìÉúÓ®¼Ò¡¤Ò»´¥¼´·¢ ÁªÏµK8¿­·¢¡¤¹ú¼Ê¹Ù·½ÍøÕ¾
ERP¡¢ÆóÒµÈí¼þ¹ºÖÃÈÈÏß
400-018-7700
ÔÆ·þÎñ²úÆ·ÏúÊÛÈÈÏß
400-607-6657
¼¯ÍÅ¿Í»§Í¶ËßÈÈÏß
400-691-8711
ÖÇÄÜÖն˲úÆ·¿Í·þÈÈÏß
400-658-6111
ÍøÕ¾µØͼ