IBM PowerVM Hypervisor 安全漏洞
CVE编号
CVE-2023-30438利用情况
暂无补丁情况
N/A披露时间
2023-05-17漏洞描述
IBM PowerVM Hypervisor是美国国际商业机器(IBM)公司的一个应用软件。提供了一个安全且可扩展的虚拟化环境,这些应用程序基于 Power Systems 平台的高级 RAS 功能和领先性能而构建。 IBM PowerVM Hypervisor存在安全漏洞,攻击者利用该漏洞可以违反逻辑分区之间的隔离、导致数据泄漏或在其他逻辑分区中执行任意代码。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
https://exchange.xforce.ibmcloud.com/vulnerabilities/252706 | |
https://www.ibm.com/support/pages/node/6993021 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | ibm | powervm_hypervisor | * | From (including) fw1010.00 | Up to (excluding) fw1010.51 | ||||
运行在以下环境 | |||||||||
系统 | ibm | powervm_hypervisor | * | From (including) fw1020.00 | Up to (excluding) fw1020.31 | ||||
运行在以下环境 | |||||||||
系统 | ibm | powervm_hypervisor | * | From (including) fw1030.00 | Up to (excluding) fw1030.11 | ||||
运行在以下环境 | |||||||||
系统 | ibm | powervm_hypervisor | * | From (including) fw950 | Up to (excluding) fw950.71 | ||||
运行在以下环境 | |||||||||
硬件 | ibm | power_system_e1050 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ibm | power_system_e1080 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ibm | power_system_e950 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ibm | power_system_e980 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ibm | power_system_h922 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ibm | power_system_h924 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ibm | power_system_l1022 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ibm | power_system_l1024 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ibm | power_system_l922 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ibm | power_system_s1014 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ibm | power_system_s1022 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ibm | power_system_s1022s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ibm | power_system_s1024 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ibm | power_system_s914 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ibm | power_system_s922 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ibm | power_system_s924 | - | - | |||||
- 攻击路径 本地
- 攻击复杂度 低
- 权限要求 低
- 影响范围 已更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
CWE-ID | 漏洞类型 |
NVD-CWE-noinfo |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论