我的位置:

CNNVD最新漏洞(2019-11-27)

作者:「匡安网络」

发表于:Nov 28, 2019

浏览:

11月27日CNNVD共发布安全漏洞65个。主要影响厂商为美国Cloudera(14个)、美国ABB(1个)。主要影响产品为Cloudera Manager数据管理软件(5个)、ABB Relion 670 Series控制设备(2个)

需关注的典型漏洞如下:

 
 
 
 
 

漏洞名称Cloudera Manager 信息泄露漏洞

【漏洞编号】CNNVD-201911-1375(CVE-2015-6495)

【漏洞详情】Cloudera Manager是美国Cloudera公司的一套Hadoop数据管理软件。该软件支持创建集群、身份验证、数据备份和恢复等。

Cloudera Manager 5.4.6之前版本中的Diagnostic Support Bundles存在信息泄露漏洞。该漏洞源于网络系统或产品在运行过程中存在配置等错误。未授权的攻击者可利用漏洞获取受影响组件敏感信息。

 
 
 
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://docs.cloudera.com/documentation/other/security-bulletins/topics/Security-Bulletin.html#concept_alalsdfkl4320_lfsk30f__l2k3jfsw34__39

【漏洞链接】

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201911-1375

 

 
 
 
 
 

【漏洞名称】ABB Relion 670 Series和ABB Relion 650 Series 输入验证错误漏洞

【漏洞编号】CNNVD-201911-1409(CVE-2019-18247)

【漏洞详情】ABB Relion 670 Series和ABB Relion 650 Series都是瑞士ABB公司的一款输电保护控制设备。

ABB Relion 670 Series和ABB Relion 650 Series中存在输入验证错误漏洞。该漏洞源于网络系统或产品未对输入的数据进行正确的验证。以下产品及版本受到影响:ABB Relion 650 series 1.3.0.5及之前版本;Relion 670 series 1.2.3.18及之前版本,2.0.0.11及之前版本,2.1.0.1及之前版本。

目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.abb.com

【漏洞链接】

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201911-1409

 

 
 
 
 
 

【漏洞名称】Fortinet FortiGate 跨站脚本漏洞

【漏洞编号】CNNVD-201911-1373(CVE-2019-6697)

【漏洞详情】Fortinet FortiGate是美国飞塔(Fortinet)公司的一套网络安全平台。该平台提供防火墙、防病毒和入侵防御(IPS)、应用控制、反垃圾邮件、无线控制器和广域网加速等功能。

Fortinet FortiGate 6.2.1及之前版本和6.0.6及之前版本中存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。
 
 
 
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://fortiguard.com/psirt/FG-IR-19-184

【漏洞链接】

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201911-1373

 

 
 
 
 
 

【漏洞名称】Apple tvOS、Apple iOS和Apple iPadOS UIFoundation组件缓冲区错误漏洞

漏洞编号CNNVD-201911-1416(CVE-2019-8831)

【漏洞详情】Apple iOS等都是美国苹果(Apple)公司的产品。Apple iOS是一套为移动设备所开发的操作系统。Apple tvOS是一套智能电视操作系统。Apple iPadOS是一套用于iPad平板电脑的操作系统。UIFoundation是其中的一个UI框架组件。

Apple tvOS 13之前版本、iOS 13.1之前版本和iPadOS 13.1之前版本中的UIFoundation组件存在缓冲区错误漏洞。攻击者可利用该漏洞以系统权限执行任意代码。

 
 
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://support.apple.com/en-us/HT210603
https://support.apple.com/en-us/HT210604

【漏洞链接】

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201911-1416

 

 
 
 
 
 

 

新增漏洞信息如下表所示:





转载声明

本文来源CNNVD国家信息安全漏洞库,版权归作者所有
转载仅为传播更多行业资讯,如有侵权请联系删除