发布日期:2023-12-15
更新日期:2024-03-22
受影响系统:
NetApp NetApp ONTAP 9.13.1P5
NetApp NetApp ONTAP 9.13.1P4
NetApp NetApp ONTAP 9.12.1P8
描述:
CVE(CAN) ID: CVE-2023-27317
NetApp ONTAP是美国网络器械(NetApp)公司的一款专有操作系统,用于存储磁盘阵列。
NetApp ONTAP 9 9.12.1P8版本、9.13.1P4版本和9.13.1P5版本存在信息泄露漏洞,攻击者可利用该漏洞导致所有SAS连接的FIPS 140-2驱动器在系统重新启动或电源循环后解锁,进而泄露敏感信息。
< *链接:https://security.netapp.com/advisory/NTAP-20231215-0001/
*>
建议:
厂商补丁:
NetApp
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://security.netapp.com/advisory/NTAP-20231215-0001/
浏览次数:34
严重程度:0(网友投票)