本公告载明可能影响部分谦川科技软件产品、组件或版本的安全漏洞信息。谦川科技高度重视产品及客户业务的安全。截至本公告发布之日,谦川科技尚未收到有关上述漏洞已在真实环境中被利用的报告。
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-0286 |
| CVSS评分 | 7.4 |
| 漏洞标题 | OpenSSL的X.509证书中X.400地址处理的类型混淆漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。X.400 地址被解析为 ASN1_STRING,但 GENERAL_NAME 的公共结构定义错误地将 x400Address 字段的类型指定为 ASN1_TYPE。后续由 OpenSSL 函数 GENERAL_NAME_cmp 解释该字段时,将其视为 ASN1_TYPE 而不是 ASN1_STRING。当启用 CRL 检查(即应用程序设置 X509_V_FLAG_CRL_CHECK 标志)时,可能允许攻击者通过传递任意指针到 memcmp 调用,从而能够读取内存内容或发起拒绝服务攻击,可能导致信息泄漏或系统崩溃。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2021-3449 |
| CVSS评分 | 5.9 |
| 漏洞标题 | OpenSSL组件中重协商扩展空指针引用漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。OpenSSL TLS 服务器在接收到来自客户端的恶意构造的重协商 ClientHello 消息时可能会崩溃。如果一个 TLSv1.2 的重协商 ClientHello 消息省略了签名算法扩展(该扩展在初始的 ClientHello 中存在),但包含了签名算法证书扩展,那么将导致一个空指针引用,可能导致系统崩溃。只有启用了 TLSv1.2 和重协商的服务器才会受到影响(这是默认配置)。OpenSSL TLS 客户端不受此问题影响。使用这些版本的用户应该升级到 OpenSSL 1.1.1k。OpenSSL 1.0.2 不受此问题影响。在 OpenSSL 1.1.1k 中修复了此问题。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2020-6096 |
| CVSS评分 | 8.1 |
| 漏洞标题 | glibc存在远程代码执行漏洞 |
| 详细描述 | GNU C Library(glibc,libc6)是一种按照LGPL许可协议发布的开源免费的C语言编译程序,其也常用在汽车IVI、TBOX等零部件的开源操作系统中。GNU glibc 2.31 版本之前的ARMv7 memcpy()实现中存在一个可利用的签名比较漏洞。调用memcpy()(在使用GNU glibc实现的ARMv7目标上),将'num' 参数设为负值会导致有符号比较漏洞。如果攻击者将'num' 参数下流到memcpy(),则此漏洞可能导致未定义的行为,例如写入边界外的内存和潜在的远程代码执行。此外,这个memcpy()实现允许在应该发生分割错误或崩溃的情况下继续执行程序。危险发生在此代码的后续执行和迭代将使用此损坏的数据执行。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2021-23841 |
| CVSS评分 | 5.9 |
| 漏洞标题 | openssl组件X509_issuer_and_serial_hash函数解析错误漏洞 |
| 详细描述 | OpenSSL是OpenSSL团队开发的一个开源的能够实现安全套接层(SSL v2/v3)和安全传输层(TLS v1)协议的通用加密库,它支持多种加密算法,在车机中应用可以保证车机之间、车机与云端的数据加密和通讯安全。OpenSSL公共API函数X509_issuer_and_serial_hash()试图根据X509证书中包含的发行者和序列号数据创建一个唯一的哈希值。然而,它未能正确处理解析发行人字段时可能发生的任何错误(如果发行人字段是恶意构建的,可能会发生这种错误)。这可能会导致一个NULL指针的删除和崩溃,从而导致潜在的拒绝服务攻击。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-0215 |
| CVSS评分 | 7.5 |
| 漏洞标题 | Openssl组件中BIO_new_NDEF函数存在指针释放后重用漏洞 |
| 详细描述 | Openssl是提供加密传输安全的组件,也是智能网联汽车中常用的组件。Openssl组件中的BIO_new_NDEF 是一个辅助函数,用于通过 BIO 流式传输 ASN.1格式的数据。在3.0.0 <= OpenSSL < 3.0.8,1.1.1 <= OpenSSL < 1.1.1t,1.0.2 <= OpenSSL < 1.0.2zg版本范围的openssl组件中BIO_new_NDEF函数在某些情况下并未正确处理BIO 链。如果调用者随后对 BIO 调用 BIO_pop(),会存在使用已释放内存的情况,可能导致系统崩溃。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-2650 |
| CVSS评分 | 6.5 |
| 漏洞标题 | OpenSSL组件错误处理ASN.1对象标识符漏洞 |
| 详细描述 | Openssl是提供加密传输的组件,也是智能网联汽车中常用的组件。 在3.1.0 <= OpenSSL < 3.1.1,3.0.0 <= OpenSSL < 3.0.9,1.1.1 <= OpenSSL < 1.1.1u,1.0.2 <= OpenSSL < 1.0.2zh版本范围的openssl组件中,当处理一些特殊的ASN.1对象标识符时,处理速度会非常缓慢,导致系统拒绝服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2021-23840 |
| CVSS评分 | 7.5 |
| 漏洞标题 | OpenSSL EVP函数溢出漏洞 |
| 详细描述 | Openssl是智能网联汽车中常用的保障通信链路安全的组件。在1.1.1 <= OpenSSL < 1.1.1j, 1.0.2 <= OpenSSL < 1.0.2y版本中,组件中EVP_CipherUpdate、EVP_EncryptUpdate和EVP_DecryptUpdate函数可能会在输入长度接近车机系统平台上允许的整数最大长度时导致输出长度参数溢出。在这种情况下,函数调用的返回值将为1(表示成功),但输出长度值将为负数。这可能导致应用程序处理逻辑错误或系统崩溃。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2022-0778 |
| CVSS评分 | 7.5 |
| 漏洞标题 | OpenSSL组件BN_mod_sqrt()函数存在无限循环漏洞 |
| 详细描述 | 在OpenSSL库中,BN_mod_sqrt()函数用于计算模平方根,但存在一个错误,可能导致在非质数模数下陷入无限循环。这个漏洞可能被触发的情况是,在解析包含压缩形式或显式椭圆曲线参数的椭圆曲线公钥的证书时。通过构造一个包含无效显式曲线参数的证书,就有可能导致BN_mod_sqrt()函数进入无限循环。由于证书的解析发生在对证书签名进行验证之前,因此任何解析外部提供证书的过程都可能受到拒绝服务攻击的影响。受影响的情况包括:TLS客户端解析服务器证书TLS服务器解析客户端证书托管提供商接受来自客户的证书或私钥证书颁发机构解析订阅者的证书请求任何其他解析ASN.1椭圆曲线参数的应用程序。此外,任何使用BN_mod_sqrt()函数并且攻击者可以控制参数值的其他应用程序也容易受到此拒绝服务问题的影响。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2021-3712 |
| CVSS评分 | 7.4 |
| 漏洞标题 | Openssl ASN.1字符串缓冲区溢出漏洞 |
| 详细描述 | Openssl是智能网联汽车中常用的支持安全通信的组件。Openssl 1.0.2-1.0.2za、openssl 1.1.1-1.1.11 版本中如果应用程序请求打印ASN.1结构,并且该ASN.1结构包含由应用程序直接构造的asn1_string,而没有NUL终止“data”字段,则可能发生读缓冲区溢出,导致系统拒绝服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2021-3326 |
| CVSS评分 | 7.5 |
| 漏洞标题 | Glic处理ISO-2022-JP-3编码发生拒绝服务漏洞 |
| 详细描述 | CNUC库(又名glibc或libc6)是智能网联汽车中常用的基础组件。Glibc <=2.32.0版本中的iconv函数在处理ISO-2022-JP-3编码中的无效输入序列时,会导致代码路径中的断言失败并中止程序,从而可能导致拒绝服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2021-35942 |
| CVSS评分 | 9.1 |
| 漏洞标题 | Glibc的wordexp函数崩溃或任意读取 |
| 详细描述 | GNU C库(又名glibc)中的wordexp函数在使用不受信任的特制模式调用时,可能会崩溃或读取parse_param(在posix/wordexp.C中)中的任意内存,从而可能导致拒绝服务或信息泄露。这是因为使用了atoi,但应该使用strtoul来确保正确的计算。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 超危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2021-3711 |
| CVSS评分 | 9.8 |
| 漏洞标题 | Openssl缓冲区溢出漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库,常用于车云通信中对传输协议的加解密。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。openssl中存在缓冲区错误漏洞,该漏洞源于产品对SM2plaintext长度的计算错误导致允许越界写操作。攻击者可通过该漏洞执行恶意代码。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 超危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2022-23219 |
| CVSS评分 | 9.8 |
| 漏洞标题 | Glibc中的兼容函数clnt_create导致缓冲区溢出 |
| 详细描述 | GNU C库(也称为glibc)中sunrpc模块中的已弃用兼容函数clnt_create,将其主机名参数直接复制到栈上而没有验证其长度,可能导致缓冲区溢出,进而可能导致拒绝服务攻击或(如果应用程序未启用堆栈保护器)任意代码执行。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 超危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2021-22946 |
| CVSS评分 | 7.5 |
| 漏洞标题 | 协议降级要求绕过TLS漏洞 |
| 详细描述 | libcurl是一个常用于车载终端的免费开源的客户端URL传输库。该产品支持FTP、SFTP、TFTP、HTTP和MQTT等协议。此漏洞存在于libcurl中的--ssl-reqd选项和相关设置中。用户在与IMAP、POP3或FTP服务器通信时指定此标志以升级到TLS。控制此类服务器的攻击者可能会返回精心编制的响应,这可能导致curl客户端在没有TLS加密的情况下继续其操作,导致数据在网络上以明文传输。此漏洞的最大威胁是数据机密性。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2018-25032 |
| CVSS评分 | 7.5 |
| 漏洞标题 | zlib库内存错误漏洞 |
| 详细描述 | zlib是常用于车载终端的一个通用的数据压缩库。Zlib存在内存错误漏洞。如果输入有很多远匹配(Length-Distance pair,deflate算法中的LZ77算法在滑动窗口中寻找可压缩字符串后,再经Huffman算法编码的一种可压缩结构),压缩时可能出现内存损坏,导致应用程序或系统崩溃。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2024-34397 |
| CVSS评分 | 5.2 |
| 漏洞标题 | Glib组件中GDBus信号订阅机制存在检查缺陷漏洞 |
| 详细描述 | Glib库是linux平台下常见的C语言函数库,具有移植性好,实用性强的特点。Glib能提供队列、链表、树、线程同步、信号、对象等复杂类型。是智能网联汽车常用的组件。Glib组件的GDBus信号订阅机制存在检查缺陷漏洞,可能导致恶意程序执行。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2024-52533 |
| CVSS评分 | 9.8 |
| 漏洞标题 | GLib 组件中g_socks4a_proxy_init函数存在缓冲区溢出漏洞 |
| 详细描述 | glib库是linux平台下常见的C语言函数库,具有移植性好,实用性强的特点。Glib能提供队列、链表、树、线程同步、信号、对象等复杂类型,是智能网联汽车常用的组件。Glib组件的gio/gsocks4aproxy.c文件中g_socks4a_proxy_init函数存在缓冲区溢出漏洞,可能导致系统崩溃。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 超危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2022-4203 |
| CVSS评分 | 4.9 |
| 漏洞标题 | openssl组件中证书验证功能存在缓冲区溢出漏洞 |
| 详细描述 | openssl是一个开源的能够实现安全套接层(SSL)和安全传输层(TLS)协议的通用加密库,常用于车云通信中对传输协议的加解密。该组件支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。智能网联汽车中使用该组件。openssl组件在3.0.0到3.0.8版本之间的证书验证功能存在缓冲区溢出漏洞,可能导致系统崩溃。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-0687 |
| CVSS评分 | 9.8 |
| 漏洞标题 | Glibc组件中monstartup函数存在缓冲区溢出漏洞 |
| 详细描述 | Glibc组件提供了GNU系统和GNU/linux 系统的基础功能。在智能网联汽车中经常使用glibc组件服务系统。在2.38版本前的Glibc组件中,gmon.c文件的monstartup函数存在缓冲区溢出漏洞,可能导致程序崩溃。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 超危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2024-6197 |
| CVSS评分 | 7.5 |
| 漏洞标题 | curl组件中utf8asn1str函数存在远程代码执行漏洞 |
| 详细描述 | curl组件是一个使用URL语法的传送文件工具,支持FTP、FTPS、HTTP、HTTPS、SCP、SFTP、TFTP、TELNET、DICT、FILE和LDAP等多种协议。curl组件在智能车联网中的应用可能涉及文件的上传和下载。由于curl组件支持多种通信协议,包括HTTP和HTTPS等,因此它可以在智能车联网系统中用于与服务器进行通信,实现数据的传输。在8.6.0版本到8.9.0版本的curl组件中,ASN1解析器的utf8asn1str函数存在远程代码执行漏洞,可能导致程序崩溃。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-38039 |
| CVSS评分 | 7.5 |
| 漏洞标题 | curl组件处理标头功能存在无限制分配资源漏洞 |
| 详细描述 | curl组件是一个使用URL语法的传送文件工具,支持FTP、FTPS、HTTP、HTTPS、SCP、SFTP、TFTP、TELNET、DICT、FILE和LDAP等多种协议。curl组件在智能车联网中的应用可能涉及文件的上传和下载。由于curl组件支持多种通信协议,包括HTTP和HTTPS等,因此它可以在智能车联网系统中用于与服务器进行通信,实现数据的传输。在7.84.0版本到8.3.0版本的curl组件中,处理传入标头数据的功能存在无限制分配资源漏洞,可能导致堆内存耗尽。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2021-22926 |
| CVSS评分 | 7.5 |
| 漏洞标题 | curl组件中sectransp_connect_step1函数存在输入验证错误漏洞 |
| 详细描述 | curl组件是一个使用URL语法的传送文件工具,支持FTP、FTPS、HTTP、HTTPS、SCP、SFTP、TFTP、TELNET、DICT、FILE和LDAP等多种协议。curl组件在智能车联网中的应用可能涉及文件的上传和下载。由于curl组件支持多种通信协议,包括HTTP和HTTPS等,因此它可以在智能车联网系统中用于与服务器进行通信,实现数据的传输。在7.33.0版本到7.78.0版本的curl组件中,sectransp.c文件的sectransp_connect_step1函数存在输入验证错误漏洞,可能导致拒绝服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2024-5535 |
| CVSS评分 | 9.1 |
| 漏洞标题 | OpenSSL 组件中SSL_select_next_proto函数存在检查缺陷漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层(SSL)和安全传输层(TLS)协议的通用加密库,常用于车云通信中对传输协议的加解密。该组件支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。OpenSSL组件在3.3.0 <= OpenSSL < 3.3.2;3.2.0 <= OpenSSL < 3.2.3;3.1.0 <= OpenSSL < 3.1.7;3.0.0 <= OpenSSL < 3.0.15;1.1.1 <= OpenSSL < 1.1.1za;1.0.2 <= OpenSSL < 1.0.2zk版本中的ssl/ssl_lib.c文件中 SSL_select_next_proto 函数存在检查缺陷漏洞,在接收到0长度的客户端协议列表时,可能导致程序崩溃或敏感信息泄漏。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 超危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2024-2511 |
| CVSS评分 | 5.9 |
| 漏洞标题 | OpenSSL组件中TLS v1.3服务使用票据创建会话对象的功能存在缓存缺陷漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层(SSL)和安全传输层(TLS)协议的通用加密库,常用于车云通信中对传输协议的加解密。该组件支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。OpenSSL组件在3.2.0 <= OpenSSL < 3.2.2;3.1.0 <= OpenSSL < 3.1.6;3.0.0 <= OpenSSL < 3.0.14;1.1.1 <= OpenSSL < 1.1.1y版本的TLS v1.3服务使用票据创建会话对象的功能存在缓存缺陷漏洞,可能在使用票据创建新会话时,导致内存耗尽,系统崩溃。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-38545 |
| CVSS评分 | 9.8 |
| 漏洞标题 | Curl组件中do_SOCKS5函数存在堆溢出漏洞 |
| 详细描述 | curl组件是一个使用URL语法的传送文件工具,支持FTP、FTPS、HTTP、HTTPS、SCP、SFTP、TFTP、TELNET、DICT、FILE和LDAP等多种协议。curl组件在智能车联网中的应用可能涉及文件的上传和下载。由于curl组件支持多种通信协议,包括HTTP和HTTPS等,因此它可以在智能车联网系统中用于与服务器进行通信,实现数据的传输。Curl组件在7.69.0到8.4.0版本之间的lib/socks.c文件中do_SOCKS5函数存在堆溢出漏洞,可能导致系统拒绝服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 超危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-46218 |
| CVSS评分 | 6.5 |
| 漏洞标题 | Curl组件中Curl_cookie_add函数存在cookie信息检查缺陷漏洞 |
| 详细描述 | Curl组件是一个使用URL语法的传送文件工具,支持FTP、FTPS、HTTP、HTTPS、SCP、SFTP、TFTP、TELNET、DICT、FILE和LDAP等多种协议。curl组件在智能车联网中的应用可能涉及文件的上传和下载。由于curl组件支持多种通信协议,包括HTTP和HTTPS等,因此它可以在智能车联网系统中用于与服务器进行通信,实现数据的传输。Curl组件在7.46.0到8.4.0版本之间的lib/cookie.c文件中Curl_cookie_add函数存在cookie信息检查缺陷漏洞,可能会导致设置目标服务的cookie信息,进而导致未授权访问。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-45853 |
| CVSS评分 | 9.8 |
| 漏洞标题 | Zlib组件中zipOpenNewFileInZip4_64函数存在堆缓冲区溢出漏洞 |
| 详细描述 | Zlib是开源的数据压缩库,它提供了一组函数和数据结构,用于在应用程序中进行数据的压缩和解压操作。智能网联汽车中可能使用该组件。Zlib组件在1.3.1版本之前的contrib/minizip/zip.c文件中zipOpenNewFileInZip4_64函数存在堆缓冲区溢出漏洞,可能导致系统拒绝服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 超危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-6992 |
| CVSS评分 | 5.5 |
| 漏洞标题 | Zlib组件中longest_match函数存在检查缺陷漏洞 |
| 详细描述 | zlib是开源的数据压缩库,它提供了一组函数和数据结构,用于在应用程序中进行数据的压缩和解压操作。智能网联汽车中可能使用该组件。Cloudflare版本的zlib组件在2023-11-16版本之前的deflate.c文件中longest_match函数存在检查缺陷漏洞,可能导致压缩过程损坏内存而导致系统拒绝服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-5363 |
| CVSS评分 | 7.5 |
| 漏洞标题 | Openssl组件中evp_cipher_init_internal函数存在检查缺陷漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库,常用于车云通信中对传输协议的加解密。该组件支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。Openssl组件在3.0.0到3.0.12、3.1.0到3.1.4版本的crypto/evp/evp_enc.c文件中evp_cipher_init_internal函数存在检查缺陷漏洞,可能会使得加密过程中的初始化向量IV和加密密钥出现截断或溢出的现象,进而导致加密解密过程失败,造成相关程序拒绝服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-5678 |
| CVSS评分 | 5.3 |
| 漏洞标题 |
|
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库,常用于车云通信中对传输协议的加解密。该组件支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。Openssl组件在有漏洞版本中使用 DH_generate_key() 函数生成 X9.42 DH 密钥、使用 DH_check_pub_key()、DH_check_pub_key_ex() 或 EVP_PKEY_public_check() 检查 X9.42 DH 密钥或参数时,存在拒绝服务漏洞,可能导致系统拒绝服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2024-0727 |
| CVSS评分 | 5.5 |
| 漏洞标题 | OpenSSL组件处理PKCS12 文件时存在空指针引用漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库,常用于车云通信中对传输协议的加解密。该组件支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。Openssl组件在有漏洞版本中从不信任的来源加载 PKCS12 格式文件可能会导致 NULL 指针解引用错误,从而引起系统拒绝服务。受此问题影响的 OpenSSL API 包括:PKCS12_parse()、PKCS12_unpack_p7data()、PKCS12_unpack_p7encdata()、PKCS12_unpack_authsafes() 以及 PKCS12_newpass()。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-1255 |
| CVSS评分 | 5.9 |
| 漏洞标题 | Openssl组件中Lxts_dec_tail4x代码段存在数据处理漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库,常用于车云通信中对传输协议的加解密。该组件支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。Openssl组件在3.0.0 <= Openssl < 3.0.9;3.1.0 <= Openssl < 3.1.1版本的b/crypto/aes/asm/aesv8-armx.pl文件中Lxts_dec_tail4x代码段中存在数据处理漏洞,在使用AES-XTS密文解密处理过程中可能触发漏洞,导致系统拒绝服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-46219 |
| CVSS评分 | 5.3 |
| 漏洞标题 | Curl错误删除HSTS数据漏洞 |
| 详细描述 | Curl组件是智能网联汽车中常用的开源组件,可用于包括HTTP、HTTPS、FTP、FTPS等多种协议的数据传输。Curl组件在7.84.0到8.5.0版本之间存在漏洞。当将HSTS(HTTP Strict Transport Security,HTTP严格安全传输协议)数据保存到过长的文件名时,curl可能会删除所有内容,使得使用该文件的后续请求不知道它们应该使用的HSTS状态,进而造成车辆数据传输时数据泄漏。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-4813 |
| CVSS评分 | 5.9 |
| 漏洞标题 | Glibc组件中gaih_inet函数存在释放后重用漏洞 |
| 详细描述 | Glibc组件提供了GNU系统和GNU/linux 系统的基础功能。在智能网联汽车中经常使用glibc组件服务系统。在Glibc < 2.36版本的组件中gaih_inet函数可能会使用已被释放的内存,导致应用程序崩溃。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2021-43618 |
| CVSS评分 | 7.5 |
| 漏洞标题 | GMP组件中mpz_inp_raw函数存在整数溢出漏洞 |
| 详细描述 | GMP(GNU Multiple Precision Arithmetic Library)是一个开源的任意精度运算库,支持正负数的整数、有理数、浮点数。GMP主要运用于加密应用和研究、互联网安全应用、计算机代数系统和计算代数研究,在智能网联汽车中可能用于加解密等应用。GMP组件在6.2.1版本之前mpz/inp_raw.c文件的mpz_inp_raw函数中存在整数溢出漏洞,可能引起系统拒绝服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2021-38604 |
| CVSS评分 | 7.5 |
| 漏洞标题 | Glibc组件helper_thread函数存在空指针引用漏洞 |
| 详细描述 | GNU C Library(aka Glibc)是linux系统中最底层的api,是智能网联汽车常用的基础库。Glibc组件在2.34版本之前sysdeps/unix/sysv/linux/mq_notify.c文件的helper_thread函数因为没有正确处理NOTIFY_REMOVED数据进而存在空指针引用漏洞,可能造成系统拒绝服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-0466 |
| CVSS评分 | 5.3 |
| 漏洞标题 | OpenSSL X509_VERIFY_PARAM_add0_policy() 函数存在证书验证不当漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。OpenSSL中,在进行证书验证时使用 X509_VERIFY_PARAM_add0_policy() 函数隐式启用证书策略检查,然而实际上该函数不会启用检查,这使得具有无效或不正确策略的证书可以通过证书验证,存在证书验证不当漏洞,这可能导致中间人攻击或信息泄露。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-0401 |
| CVSS评分 | 7.5 |
| 漏洞标题 | OpenSSL 验证PKCS7签名数据时存在空指针解引用漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。3.0.0到3.0.7版本的OpenSSL中,当验证由PKCS7(Public-Key Cryptography Standards #7)签名或由PKCS7签名和封装的数据时,由于缺少对初始化函数返回值的检查,将导致对Digest API的无效使用,存在空指针解引用漏洞,这可能导致拒绝服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-0217 |
| CVSS评分 | 7.5 |
| 漏洞标题 | OpenSSL EVP_postgresql_public_check()函数存在无效指针解引用漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。3.0.0到3.0.7版本的OpenSSL中,应用程序使用EVP_postgresql_public_check()函数检查格式错误的DSA公钥,读取时可能会触发无效指针解引用漏洞,这可能会导致拒绝服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |