• 我的位置:
  • 首页
  • -
  • 漏洞预警
  • -
  • 其他
  • -
  • Huawei Manageone 安全漏洞
    • CNNVD编号:CNNVD-202106-1952
    • 危害等级: 未知
    • CVE编号:CVE-2021-22340
    • 漏洞类型: 其他
    • 威胁类型:未知
    • 厂       商:未知
    • 漏洞来源:国家信息安全漏洞库
    • 发布时间:2021-07-01
    • 更新时间:2021-07-01

    漏洞简介

    Huawei Manageone是中国华为(Huawei)公司的一套云数据中心管理解决方案。该产品支持异构云资源池统一管理,并提供多级VDC匹配客户组织模型、服务目录规划、自助服务、集中告警分析和智能运维等功能。

    多款华为产品存在安全漏洞,该漏洞源于产品多线程并发IO读取存在竞争条件,具有根权限的攻击者可利用该漏洞可以通过执行一些操作来利用这个漏洞。成功利用这个漏洞可能会导致系统崩溃。以下产品及版本受到影响:ManageOne 6.5.1.SPC200, 8.0.0,8.0.0-LCND81, 8.0.0.SPC100, 8.0.1,8.0.RC2, 8.0.RC3, 8.0.RC3.SPC100;SMC2.0 V600R019C10SPC700,V600R019C10SPC702, V600R019C10SPC703,V600R019C10SPC800, V600R019C10SPC900, V600R019C10SPC910, V600R019C10SPC920, V600R019C10SPC921, V600R019C10SPC922, V600R019C10SPC930, V600R019C10SPC931 。

    漏洞公示

    目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

    https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20210428-01-racecondition-en

    受影响实体

    暂无

    补丁