SC 系列:Dell Storage Manager 虛擬應用裝置報告 CVE-2024-1086
摘要: 安全性漏洞掃描可能會顯示 Dell Storage Manager 虛擬裝置容易受到 CVE-2024-1086 的影響。
本文章適用於
本文章不適用於
本文無關於任何特定產品。
本文未識別所有產品版本。
症狀
在環境中執行安全性掃描時,Dell Storage Manager 虛擬裝置的例項可能會回報此漏洞。此裝置建置於 CentOS Linux 上。由於虛擬裝置具有 Linux 核心,因此安全性掃描可能會導致觸發漏洞報告。
原因
在 Linux 核心的 Netfilter 子系統中發現一個缺陷。此問題發生在 nft_verdict_init() 函數中,允許正值作為挂鉤判定中的丟棄錯誤,因此,當NF_DROP發出類似於 NF_ACCEPT 的丟棄錯誤時,nf_hook_slow() 函數可能會導致雙重釋放漏洞。可利用nf_tables元件實現本地許可權提升。
解析度
SC 系列工程部門已提出此漏洞,並已判定任何版本的 Dell Storage Manager 虛擬應用裝置不受此漏洞影響。
Dell Storage Manager 虛擬裝置未載入nf_tables核心模組,這可能是利用此問題的必要條件。因此,該漏洞無法在我們的設備中執行。
如果 Dell Storage Manager 虛擬裝置回報此漏洞,則為偽陽性。
其他資訊
受影響的產品
Dell Compellent SC4020, Dell Storage SC8000, Dell Storage SCv2000, Dell Storage SCv2020, Dell Storage SCv2080, Dell Storage SC5020, Dell Storage SC5020F, Dell Storage SC7020, Dell Storage SC7020F, Dell Storage SC9000產品
SC Series, SCv Series, Dell Storage SCv3000, Dell Storage SCv3020文章屬性
文章編號: 000251259
文章類型: Solution
上次修改時間: 22 11月 2024
版本: 1
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。