漏洞信息详情

Galaxy Technologies GNS3 server ubridge 信息泄露漏洞

  • CNNVD编号:CNNVD-202006-1612
  • 危害等级: 中危
  • CVE编号: CVE-2020-14976
  • 漏洞类型: 信息泄露
  • 发布时间: 2020-06-23
  • 威胁类型: 本地
  • 更新时间: 2020-06-30
  • 厂        商:
  • 漏洞来源:

漏洞简介

Galaxy Technologies GNS3是美国Galaxy Technologies公司的一套网络软件模拟器。GNS3 ubridge是其中的一个支持桥接UDP隧道,以太网和TAP接口的应用程序。GNS3 server是其中的一个GNS3服务器管理模拟器。

Galaxy Technologies GNS3 server 2.1.17之前版本中使用的GNS3 ubridge 0.9.18及之前版本(macOS)中存在安全漏洞。本地攻击者可利用该漏洞读取任意文件。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://github.com/GNS3/ubridge/commit/2eb0d1dab6a6de76cf3556130a2d52af101077db

参考网址

来源:MISC

链接:https://www.gns3.com/

来源:MISC

链接:https://github.com/GNS3/ubridge/commit/2eb0d1dab6a6de76cf3556130a2d52af101077db

来源:MISC

链接:https://theevilbit.github.io/posts/

来源:MISC

链接:https://github.com/GNS3/gns3-server/releases/tag/v2.1.17

来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2020-14976

来源:www.nsfocus.net

链接:http://www.nsfocus.net/vulndb/46998

受影响实体

    暂无


补丁

    暂无

漏洞信息快速查询

相关漏洞

更多