CVE ID(CVE-2018-21029)
CVE編號:CVE-2018-21029
安全級別:中等
發布日期:2018-06-24
詳細介紹
1.漏洞描述
systemd是德國Lennart Poettering軟件開發者的一款基于Linux的系統和服務管理器。該產品兼容了SysV和LSB的啟動腳本,且提供了一個用來表示系統服務間依賴關系的框架。GnuTLS是一款免費的用于實現SSL、TLS和DTLS協議的安全通信庫。systemd 239版本至245版本中存在信任管理問題漏洞。該漏洞源于網絡系統或產品中缺乏有效的信任管理機制。攻擊者可利用默認密碼或者硬編碼密碼、硬編碼證書等攻擊受影響組件。
2.影響產品(系統版本 是否受影響)
中標麒麟高級服務器操作系統 V7 不影響
銀河麒麟高級服務器操作系統 V10 不影響
銀河麒麟高級服務器操作系統(兼容版) V10 不影響
銀河麒麟高級服務器操作系統 V10 SP3 不影響
3.漏洞評分( 漏洞編號 危害程度 CVSS 3.1 評分 漏洞類型)
CVE-2018-21029 中等 6.3 其他
漏洞評分向量:CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L
4.修復方案
無需修復