-
首页
-
>
安全漏洞
-
>
Huawei Manageone 安全漏洞
Huawei Manageone 安全漏洞
CNNVD-ID编号 |
CNNVD-202106-1952 |
CVE编号 |
CVE-2021-22340 |
发布时间 |
2021-06-29 |
更新时间 |
2021-06-30 |
漏洞类型 |
其他 |
漏洞来源 |
N/A |
危险等级 |
N/A |
威胁类型 |
N/A |
厂商 |
N/A |
漏洞介绍
Huawei Manageone是中国华为(Huawei)公司的一套云数据中心管理解决方案。该产品支持异构云资源池统一管理,并提供多级VDC匹配客户组织模型、服务目录规划、自助服务、集中告警分析和智能运维等功能。
多款华为产品存在安全漏洞,该漏洞源于产品多线程并发IO读取存在竞争条件,具有根权限的攻击者可利用该漏洞可以通过执行一些操作来利用这个漏洞。成功利用这个漏洞可能会导致系统崩溃。以下产品及版本受到影响:ManageOne 6.5.1.SPC200, 8.0.0,8.0.0-LCND81, 8.0.0.SPC100, 8.0.1,8.0.RC2, 8.0.RC3, 8.0.RC3.SPC100;SMC2.0 V600R019C10SPC700,V600R019C10SPC702, V600R019C10SPC703,V600R019C10SPC800, V600R019C10SPC900, V600R019C10SPC910, V600R019C10SPC920, V600R019C10SPC921, V600R019C10SPC922, V600R019C10SPC930, V600R019C10SPC931 。
漏洞补丁
目前厂商已发布升级了Huawei Manageone 安全漏洞的补丁,Huawei Manageone 安全漏洞的补丁获取链接:
https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20210428-01-racecondition-en
参考网址
受影响实体
信息来源