Connectrix řady B: GNU glibc zranitelné vůči poškození paměti pomocí přetečení haldy

Summary: GNU Glibc obsahuje chybu zabezpečení spočívající v poškození paměti, která během chyby "assert()" přeteče vyrovnávací paměť haldy o jeden nebo několik bajtů (CVE-2025-0395)

Acest articol se aplică pentru Acest articol nu se aplică pentru Acest articol nu este legat de un produs specific. Acest articol nu acoperă toate versiunile de produs existente.

Symptoms

K poškození dochází, když assert() funkce selže za určitých podmínek. 

Cause

Je známo, že přetečení vyrovnávací paměti haldy má za následek vážné poškození důvěrnosti, integrity a dostupnosti programu. Připsaní výzkumníci však prokázali pouze odmítnutí služby (DoS) pomocí chyby segmentace a dodavatel se domnívá, že zranitelnost je relativně malá. Smí být zneužit pouze pomocí setuid a žádný ze známých a výchozích programů systému UNIX není ovlivněn.

Resolution

Dotčené produkty

  • Operační systém Brocade Fabric verze 9.1.0 až 9.2.1b a 9.2.2
  • Základní operační systém Brocade SANnav (nasazení OVA) verze před 2.4.0a
  • Základní operační systém Brocade ASCG (nasazení OVA) verze před 3.3.0

Produkty potvrzeny, že nejsou ovlivněny.

  • Operační systém Brocade Fabric OS verze 9.0.0 až 9.0.1e1 – [VEX Justification: Vulnerable_code_not_present]
  • Operační systém Brocade Fabric OS verze před 9.0 – [VEX Justification: Component_not_present]
  • Tato chyba zabezpečení nemá vliv na standardní nasazení Brocade SANnav – [VEX Justification: Vulnerable_code_cannot_be_contolled_by_adversary]
  • Tato chyba zabezpečení nemá vliv na standardní nasazení Brocade ASCG – [VEX Justification: Vulnerable_code_cannot_be_contolled_by_adversary]

Řešení

  • Aktualizace zabezpečení v operačních systémech Brocade Fabric OS 9.2.1c a 9.2.2a
  • Aktualizace zabezpečení obsažená v základním operačním systému Brocade SANnav (nasazení OVA) 2.4.0a
  • V opravě vajíček sannav_ova_8x_os_05_2025 OVA jsou rovněž k dispozici aktualizace zabezpečení operačního systému SANnav. Opravu OVA lze použít na verze 2.3.0, 2.3.0a, 2.3.1, 2.3.1a, 2.3.1b, 2.4.0
  • Aktualizace zabezpečení obsažená v základním operačním systému Brocade ASCG (nasazení OVA) 3.3.0

Produse afectate

Connectrix B-Series Hardware
Proprietăți articol
Article Number: 000355475
Article Type: Solution
Ultima modificare: 18 sept. 2025
Version:  2
Găsiți răspunsuri la întrebările dvs. de la alți utilizatori Dell
Servicii de asistență
Verificați dacă dispozitivul dvs. este acoperit de serviciile de asistență.