脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Unauthenticated out of bounds heap write in bmcweb
脆弱性説明
A vulnerability in bmcweb of OpenBMC Project allows user to cause denial of service. When fuzzing the multipart_parser code using AFL++ with address sanitizer enabled to find smallest memory corruptions possible. It detected problem in how multipart_parser handles unclosed http headers. If long enough http header is passed in the multipart form without colon there is one byte overwrite on heap. It can be conducted multiple times in a loop to cause DoS.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H
脆弱性タイプ
值处理不恰当
脆弱性タイトル
OpenBMC 缓冲区错误漏洞
脆弱性説明
OpenBMC是一个 Linux 发行版,用于管理服务器、架顶式交换机或 RAID 设备等设备中使用的控制器。它使用 Yocto、 OpenEmbedded、 systemd和 D-Bus来轻松定制您的平台。 OpenBMC Project bmcweb存在安全漏洞,该漏洞源于其在某些情况下会在循环中执行多次重复操作导致拒绝服务。
CVSS情報
N/A
脆弱性タイプ
N/A