Connectrix B-Series: GNU Glibc sårbar för minneskorruption med hjälp av heapbuffertspill

Riepilogo: GNU Glibc innehåller en sårbarhet för minneskorruption som svämmar över heapbufferten med en eller flera byte vid "assert()"-fel (CVE-2025-0395)

Questo articolo si applica a Questo articolo non si applica a Questo articolo non è legato a un prodotto specifico. Non tutte le versioni del prodotto sono identificate in questo articolo.

Sintomi

Korruptionen uppstår när assert() Funktionen misslyckas under specifika förhållanden. 

Causa

Heap-buffertspill är kända för att resultera i allvarlig skada på programmets konfidentialitet, integritet och tillgänglighet. De krediterade forskarna har dock bara visat överbelastning (DoS) med hjälp av segmenteringsfel, och leverantören anser att sårbarheten är relativt liten. Den får endast utnyttjas med hjälp av setuid och inget av de kända UNIX-programmen och standardprogrammen påverkas.

Risoluzione

Berörda produkter

  • Brocade Fabric OS-versionerna 9.1.0 till 9.2.1b och 9.2.2
  • Brocade SANnav-basoperativsystem (OVA-distribution) före 2.4.0a
  • Brocade ASCG-basoperativsystem (OVA-distribution) före 3.3.0

Bekräftade produkter påverkas inte.

  • Brocade Fabric OS-versionerna 9.0.0 till 9.0.1e1 – [VEX Justification: Vulnerable_code_not_present]
  • Brocade Fabric OS-versioner före 9.0 – [VEX Justification: Component_not_present]
  • Brocade SANnav-standarddistributioner påverkas inte av den här säkerhetsrisken – [VEX Justification: Vulnerable_code_cannot_be_contolled_by_adversary]
  • Brocade ASCG-standarddistributioner påverkas inte av den här säkerhetsrisken – [VEX Justification: Vulnerable_code_cannot_be_contolled_by_adversary]

Lösning

  • Säkerhetsuppdatering tillhandahålls i Brocade Fabric OS 9.2.1c och 9.2.2a
  • Säkerhetsuppdatering tillhandahållen i Brocade SANnav-grundoperativsystem (OVA-distribution) 2.4.0a
  • SANnav-grundläggande operativsystemsäkerhetsuppdateringar tillhandahålls också i sannav_ova_8x_os_05_2025 OVA-korrigeringsfilen. OVA-korrigeringsfilen kan tillämpas på versionerna 2.3.0, 2.3.0a, 2.3.1, 2.3.1a, 2.3.1b, 2.4.0
  • Säkerhetsuppdatering tillhandahållen i Brocade ASCG Base OS (OVA-distribution) 3.3.0

Prodotti interessati

Connectrix B-Series Hardware
Proprietà dell'articolo
Numero articolo: 000355475
Tipo di articolo: Solution
Ultima modifica: 18 set 2025
Versione:  2
Trova risposta alle tue domande dagli altri utenti Dell
Support Services
Verifica che il dispositivo sia coperto dai Servizi di supporto.