NetApp OnCommand Unified Manager for Linux 安全漏洞

发布日期:2018-04-26 09:00:00
漏洞信息详情
CNNVD编号:CNNVD-201804-1424
CVE编号:  CVE-2018-5486
发布时间: 2018-04-26
更新时间: 2019-10-23
危害等级: 高危
漏洞类型: 访问控制错误
威胁类型: 本地
厂       商:Linux
漏洞简介

NetApp OnCommand Unified Manager for Linux是美国NetApp公司的一套基于Linux系统的ONTAP系统管理软件。该软件能够简化数据管理、监控存储系统基础架构并检测故障等。

基于Linux平台的NetApp OnCommand Unified Manager 7.2版本至7.3版本中存在安全漏洞。当Java调试线协议被打开时,攻击者可利用该漏洞执行任意代码。

建议

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://security.netapp.com/advisory/ntap-20180425-0001/

参考网址

来源:CONFIRM
链接:https://security.netapp.com/advisory/ntap-20180425-0001/