Connectrix řady B: GNU glibc zranitelné vůči poškození paměti pomocí přetečení haldy
Summary: GNU Glibc obsahuje chybu zabezpečení spočívající v poškození paměti, která během chyby "assert()" přeteče vyrovnávací paměť haldy o jeden nebo několik bajtů (CVE-2025-0395)
Acest articol se aplică pentru
Acest articol nu se aplică pentru
Acest articol nu este legat de un produs specific.
Acest articol nu acoperă toate versiunile de produs existente.
Symptoms
K poškození dochází, když assert() funkce selže za určitých podmínek.
Cause
Je známo, že přetečení vyrovnávací paměti haldy má za následek vážné poškození důvěrnosti, integrity a dostupnosti programu. Připsaní výzkumníci však prokázali pouze odmítnutí služby (DoS) pomocí chyby segmentace a dodavatel se domnívá, že zranitelnost je relativně malá. Smí být zneužit pouze pomocí setuid a žádný ze známých a výchozích programů systému UNIX není ovlivněn.
Resolution
Dotčené produkty
- Operační systém Brocade Fabric verze 9.1.0 až 9.2.1b a 9.2.2
- Základní operační systém Brocade SANnav (nasazení OVA) verze před 2.4.0a
- Základní operační systém Brocade ASCG (nasazení OVA) verze před 3.3.0
Produkty potvrzeny, že nejsou ovlivněny.
- Operační systém Brocade Fabric OS verze 9.0.0 až 9.0.1e1 –
[VEX Justification: Vulnerable_code_not_present] - Operační systém Brocade Fabric OS verze před 9.0 –
[VEX Justification: Component_not_present] - Tato chyba zabezpečení nemá vliv na standardní nasazení Brocade SANnav –
[VEX Justification: Vulnerable_code_cannot_be_contolled_by_adversary] - Tato chyba zabezpečení nemá vliv na standardní nasazení Brocade ASCG –
[VEX Justification: Vulnerable_code_cannot_be_contolled_by_adversary]
Řešení
- Aktualizace zabezpečení v operačních systémech Brocade Fabric OS 9.2.1c a 9.2.2a
- Aktualizace zabezpečení obsažená v základním operačním systému Brocade SANnav (nasazení OVA) 2.4.0a
- V opravě vajíček sannav_ova_8x_os_05_2025 OVA jsou rovněž k dispozici aktualizace zabezpečení operačního systému SANnav. Opravu OVA lze použít na verze 2.3.0, 2.3.0a, 2.3.1, 2.3.1a, 2.3.1b, 2.4.0
- Aktualizace zabezpečení obsažená v základním operačním systému Brocade ASCG (nasazení OVA) 3.3.0
Produse afectate
Connectrix B-Series HardwareProprietăți articol
Article Number: 000355475
Article Type: Solution
Ultima modificare: 18 sept. 2025
Version: 2
Găsiți răspunsuri la întrebările dvs. de la alți utilizatori Dell
Servicii de asistență
Verificați dacă dispozitivul dvs. este acoperit de serviciile de asistență.