本公告载明可能影响部分谦川科技软件产品、组件或版本的安全漏洞信息。谦川科技高度重视产品及客户业务的安全。截至本公告发布之日,谦川科技尚未收到有关上述漏洞已在真实环境中被利用的报告。
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2022-4450 |
| CVSS评分 | 7.5 |
| 漏洞标题 | OpenSSL PEM_read_bio_ex()函数存在双重释放漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。在1.1.1到1.1.1t版本、3.0.0到3.0.8版本的OpenSSL中,PEM_read_bio_ex()函数用于生成header和data参数,其包含一个实现错误,该错误可能导致双重释放漏洞,这可能会导致拒绝服务。此函数被OpenSSL 中许多其他函数调用,这些函数同样受到漏洞影响。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-0216 |
| CVSS评分 | 7.5 |
| 漏洞标题 | OpenSSL d2i_PKCS7()等函数存在无效指针解引用漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。3.0.0到3.0.7版本的OpenSSL使用 d2i_PKCS7()、d2i_PKCS7_bio() 或 d2i_PKCS7_fp() 函数加载格式错误的 PKCS7 (Public-Key Cryptography Standards #7)数据,在读取时可能触发无效指针解引用漏洞,这可能导致拒绝服务攻击。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2022-3786 |
| CVSS评分 | 7.5 |
| 漏洞标题 | OpenSSL名称约束检查功能存在缓冲区溢出任意数量字节漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。3.0.0到3.0.7版本的OpenSSL中,攻击者可通过制作包含恶意电子邮件地址的证书,导致堆栈缓冲区溢出包含 “.” 的任意数量字节,这可能导致拒绝服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2022-3996 |
| CVSS评分 | 7.5 |
| 漏洞标题 | OpenSSL策略处理存在双重锁漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。在3.0.0到3.0.7版本的OpenSSL中,如果 X.509 证书包含格式错误的策略约束,并且OpenSSL启用了策略处理,则系统将递归地获取两次写锁。当受影响的进程被挂起时将导致拒绝服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2022-3602 |
| CVSS评分 | 7.5 |
| 漏洞标题 | OpenSSL名称约束检查功能存在缓冲区溢出任意四个字节漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。3.0.0到3.0.7版本的OpenSSL中,攻击者可通过制作包含恶意电子邮件地址的证书导致堆栈缓冲区溢出任意四个字节,这可能导致拒绝服务或远程代码执行。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2022-3358 |
| CVSS评分 | 7.5 |
| 漏洞标题 | OpenSSL存在NID_undef参数错误漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。3.0.0到3.0.6版本的OpenSSL支持调用EVP_CIPHER_meth_new()及相关函数创建自定义密码,然而应用程序有可能错误地将NID_undef参数传递给EVP_CIPHER_meth_new(),此时OpenSSL 加密/解密初始化函数将失效,这可能导致信息泄露。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2022-2097 |
| CVSS评分 | 5.3 |
| 漏洞标题 | OpenSSL AES OCB模式存在不安全的加密存储漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。在1.1.1到1.1.1q版本、3.0.0到3.0.5版本的OpenSSL中,AES OCB模式在某些情况下不会加密全部数据,可能会泄露内存中存在的16个字节数据,存在不安全的加密存储漏洞,这可能导致信息泄露。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2022-2068 |
| CVSS评分 | 9.8 |
| 漏洞标题 | OpenSSL c_rehash脚本存在命令注入漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。在1.0.2到1.0.2zf版本、1.1.1到1.1.1p版本、3.0.0到3.0.4版本的OpenSSL中,由于错误地处理了c_rehash 脚本,存在命令注入漏洞,这可能导致攻击者执行任意命令。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 超危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-28320 |
| CVSS评分 | 5.9 |
| 漏洞标题 | Curl DNS解析超时机制存在全局变量漏洞 |
| 详细描述 | Curl是一个广泛使用的开源网络传输工具和库,可支持各种网络协议如HTTP、FTP、SMTP等。在汽车领域中,Curl常被用于处理与远程服务器的通信,包括车辆定位、状态监控、获取天气信息、软件更新等操作,同时也能将车辆数据上传至云端服务器。在8.1.0版本之前的libcurl中,libcurl使用alarm() 和siglongjmp()实现了域名解析超时机制,然而这一过程中多个线程修改同一全局变量,这可能导致拒绝服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-28321 |
| CVSS评分 | 5.9 |
| 漏洞标题 | Curl 的名称匹配功能存在证书验证错误漏洞 |
| 详细描述 | Curl是一个广泛使用的开源网络传输工具和库,可支持各种网络协议如HTTP、FTP、SMTP等。在汽车领域中,Curl常被用于处理与远程服务器的通信,包括车辆定位、状态监控、获取天气信息、软件更新等操作,同时也能将车辆数据上传至云端服务器。在8.1.0版本之前的libcurl可以自己构建一个TLS名称匹配功能,而非使用TLS库提供的匹配功能。然而这种自定义的通配符匹配功能会错误地匹配IDN(国际化域名)主机,原因是IDN主机名在用于证书检查之前会被转换成puny代码,这种代码总是以“xn--”开头,因此本不应将这些字符用于匹配,但curl中的通配符匹配仍然可以检查“x*”,即使IDN名称很可能不包含任何与“x”相似的字符,它也会匹配,造成错误的证书验证,这可能导致中间人攻击。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-28319 |
| CVSS评分 | 7.5 |
| 漏洞标题 | Curl返回错误消息时存在释放后使用漏洞 |
| 详细描述 | Curl是一个广泛使用的开源网络传输工具和库,可支持各种网络协议如HTTP、FTP、SMTP等。在汽车领域中,Curl常被用于处理与远程服务器的通信,包括车辆定位、状态监控、获取天气信息、软件更新等操作,同时也能将车辆数据上传至云端服务器。在8.1.0版本之前的libcurl中,libcurl使用SHA 256哈希来验证服务端的SSH公钥,如果验证失败,libcurl会释放用于存储指纹的内存,然后返回错误信息,这就可能导致一些敏感的数据被放在错误信息中,如果这些错误信息被用户看到,或者通过其他方式泄露出去,就可能会导致信息泄露问题。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-27538 |
| CVSS评分 | 5.5 |
| 漏洞标题 | Curl重用SSH连接时存在身份验证绕过漏洞 |
| 详细描述 | Curl是一个广泛使用的开源网络传输工具和库,可支持各种网络协议如HTTP、FTP、SMTP等。在汽车领域中,Curl常被用于处理与远程服务器的通信,包括车辆定位、状态监控、获取天气信息、软件更新等操作,同时也能将车辆数据上传至云端服务器。在libcurl中,libcurl会保存先前建立的SSH连接以便在匹配到相同的身份时重用此连接,但是在检查后续身份时有两个SSH设置被遗漏,因此容易误认为身份相同,存在身份验证绕过漏洞,这可能导致数据泄露。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-28319 |
| CVSS评分 | 7.5 |
| 漏洞标题 | Curl返回错误消息时存在释放后使用漏洞 |
| 详细描述 | Curl是一个广泛使用的开源网络传输工具和库,可支持各种网络协议如HTTP、FTP、SMTP等。在汽车领域中,Curl常被用于处理与远程服务器的通信,包括车辆定位、状态监控、获取天气信息、软件更新等操作,同时也能将车辆数据上传至云端服务器。在8.1.0版本之前的libcurl中,libcurl使用SHA 256哈希来验证服务端的SSH公钥,如果验证失败,libcurl会释放用于存储指纹的内存,然后返回错误信息,这就可能导致一些敏感的数据被放在错误信息中,如果这些错误信息被用户看到,或者通过其他方式泄露出去,就可能会导致信息泄露问题。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-23914 |
| CVSS评分 | 9.1 |
| 漏洞标题 | Curl HSTS检查存在使用连续URL绕过漏洞 |
| 详细描述 | Curl是一个广泛使用的开源网络传输工具和库,可以用于发送和接收各种网络协议,如HTTP、FTP、SMTP等。在汽车组件中,Curl可能会被用于处理与远程服务器的通信,包括获取车辆位置、车辆状态、天气信息、软件更新等数据,或者将车辆数据上传到云服务器。7.77.0到7.88.0版本的curl中,基于HSTS(HTTP 严格传输安全)检查,curl可以直接使用HTTPS而非HTTP,但是当连续请求多个URL时,可能导致HSTS检查失效,这可能导致数据泄露、中间人攻击等危害。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 超危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2022-27781 |
| CVSS评分 | 7.5 |
| 漏洞标题 | Curl 存在无限循环漏洞 |
| 详细描述 | Curl是一个广泛使用的开源网络传输工具和库,可以用于发送和接收各种网络协议,如HTTP、FTP、SMTP等。在汽车组件中,Curl可能会被用于处理与远程服务器的通信,包括获取车辆位置、车辆状态、天气信息、软件更新等数据,或者将车辆数据上传到云服务器。在7.83.1版本之前的curl中提供了 CURLOPT_CERTINFO 选项,以便应用程序能够获取有关服务器证书链的详细信息。当使用 NSS 构建的 libcurl 尝试获取这些信息时,可能会陷入无限循环,这可能导致拒绝服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2022-32208 |
| CVSS评分 | 5.9 |
| 漏洞标题 | Curl 执行FTP传输时存在验证消息处理错误漏洞 |
| 详细描述 | Curl是一个广泛使用的开源网络传输工具和库,可以用于发送和接收各种网络协议,如HTTP、FTP、SMTP等。在汽车组件中,Curl可能会被用于处理与远程服务器的通信,包括获取车辆位置、车辆状态、天气信息、软件更新等数据,或者将车辆数据上传到云服务器。7.16.4到7.84.0版本的curl执行由krb5保护的FTP传输时,会错误地处理验证失败消息,这可能导致中间人攻击被忽视,甚至允许中间人向客户端注入数据。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2021-22922 |
| CVSS评分 | 6.5 |
| 漏洞标题 | Curl metalink功能存在不安全文件下载漏洞 |
| 详细描述 | Curl是一个广泛使用的开源网络传输工具和库,可以用于发送和接收各种网络协议,如HTTP、FTP、SMTP等。在汽车组件中,Curl可能会被用于处理与远程服务器的通信,包括获取车辆位置、车辆状态、天气信息、软件更新等数据,或者将车辆数据上传到云服务器。7.27.0到7.78.0版本的curl使用Metalink功能下载内容时,内容未根据Metalink XML文件中提供的哈希进行验证,导致攻击者构造的恶意内容被直接保存在硬盘中,存在不安全文件下载漏洞,这可能导致数据泄露及系统崩溃。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2021-22923 |
| CVSS评分 | 5.3 |
| 漏洞标题 | Curl metalink功能存在凭据保护不足漏洞 |
| 详细描述 | Curl是一个广泛使用的开源网络传输工具和库,可以用于发送和接收各种网络协议,如HTTP、FTP、SMTP等。在汽车组件中,Curl可能会被用于处理与远程服务器的通信,包括获取车辆位置、车辆状态、天气信息、软件更新等数据,或者将车辆数据上传到云服务器。7.27.0到7.78.0版本的curl使用Metalink功能下载内容,并且使用用户名和密码下载Metalink XML文件时,这些凭证将随后被curl发送至从中下载或尝试从中下载内容的每个服务器,存在凭据保护不足漏洞,这可能导致用户财产损失。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2022-37434 |
| CVSS评分 | 9.8 |
| 漏洞标题 | Zlib组件中inflateGetHeader函数存在堆溢出漏洞 |
| 详细描述 | zlib是常用于车载终端的一个通用的数据压缩库。zlib 1.2.12及之前版本中inflateGetHeader函数在处理gzip header字段时可能出现堆溢出问题,导致系统崩溃。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 超危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-0465 |
| CVSS评分 | 5.3 |
| 漏洞标题 | OpenSSL组件证书检查漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。在1.0.2到1.0.2zh版本之间、1.1.1到1.1.1u版本之间、3.0.0到3.0.9版本之间、3.1.0到3.1.1 版本之间的openssl组件中,当使用非默认选项验证证书时,可能会绕过证书检查,造成系统信息泄露或拒绝服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-3817 |
| CVSS评分 | 5.3 |
| 漏洞标题 | OpenSSL组件中DH_check系列函数存在参数检查漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。Openssl组件的函数DH_check、DH_check_ex或EVP_PKEY_param_check来检查DH密钥和DH参数时可能会出现延时,可能会造成系统拒绝服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-0464 |
| CVSS评分 | 7.5 |
| 漏洞标题 | OpenSSL组件中策略约束的 X.509 证书链验证漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。 OpenSSL组件在1.0.2到1.0.2zh版本之间、1.1.1到1.1.1u版本之间、3.0.0到3.0.9版本之间,3.1.0到3.1.1版本之间发现了与验证包含策略约束的 X.509 证书链相关的安全漏洞。攻击者可能通过创建恶意证书链来触发指数级的计算资源使用,从而导致受影响系统的拒绝服务(DoS)攻击。默认情况下,策略处理是禁用的,但可以通过向命令行工具传递 -policy 参数或调用 X509_VERIFY_PARAM_set1_policies() 函数来启用策略处理。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2022-4304 |
| CVSS评分 | 5.9 |
| 漏洞标题 | OpenSSL组件存在时序泄漏漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。在1.0.2到1.0.2zg版本之间、1.1.1到1.1.1t版本之间、3.0.0到3.0.8版本之间的OpenSSL RSA解密实现中存在一种基于时序的侧信道,可能在类似Bleichenbacher攻击的情况下恢复网络上的明文。此漏洞影响所有的RSA填充模式:PKCS#1 v1.5、RSA-OEAP和RSASVE。可能导致信息泄漏。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-27536 |
| CVSS评分 | 5.9 |
| 漏洞标题 | Curl组件重连接选项检查漏洞 |
| 详细描述 | curl是一个常用于车载终端的免费开源的客户端URL传输组件。该产品支持FTP、SFTP、TFTP、HTTP和MQTT等协议。libcurl 在8.0.0之前的版本连接重用功能中存在身份验证绕过漏洞,由于未检查CURLOPT_GSSAPI_DELEGATION选项,可能会使用错误权限的重连接。可能导致越权和信息泄露。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-0286 |
| CVSS评分 | 7.4 |
| 漏洞标题 | OpenSSL的X.509证书中X.400地址处理的类型混淆漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。X.400 地址被解析为 ASN1_STRING,但 GENERAL_NAME 的公共结构定义错误地将 x400Address 字段的类型指定为 ASN1_TYPE。后续由 OpenSSL 函数 GENERAL_NAME_cmp 解释该字段时,将其视为 ASN1_TYPE 而不是 ASN1_STRING。当启用 CRL 检查(即应用程序设置 X509_V_FLAG_CRL_CHECK 标志)时,可能允许攻击者通过传递任意指针到 memcmp 调用,从而能够读取内存内容或发起拒绝服务攻击,可能导致信息泄漏或系统崩溃。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2020-8286 |
| CVSS评分 | 7.5 |
| 漏洞标题 | libcurl中存在证书管理漏洞 |
| 详细描述 | HAXX::libcurl是瑞典Haxx(HAXX)公司的一款开源的客户端URL传输库。该产品支持FTP、SFTP、TFTP和HTTP等协议。libcurl存在证书管理问题漏洞,攻击者可利用该漏洞通过在libcurl上进行低级OCSP验证,充当中间人,在会话中读取或写入数据。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2020-8285 |
| CVSS评分 | 7.5 |
| 漏洞标题 | libcurl中FTP存在拒绝服务漏洞 |
| 详细描述 | HAXX::libcurl是一个常用于车载终端的免费开源的客户端URL传输库。该产品支持FTP、SFTP、TFTP和HTTP等协议。libcurl存在安全漏洞,攻击者可利用该漏洞通过libcurl的FTP通配符触发致命错误,从而触发拒绝服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2020-6096 |
| CVSS评分 | 8.1 |
| 漏洞标题 | glibc存在远程代码执行漏洞 |
| 详细描述 | GNU C Library(glibc,libc6)是一种按照LGPL许可协议发布的开源免费的C语言编译程序,其也常用在汽车IVI、TBOX等零部件的开源操作系统中。GNU glibc 2.31 版本之前的ARMv7 memcpy()实现中存在一个可利用的签名比较漏洞。调用memcpy()(在使用GNU glibc实现的ARMv7目标上),将'num' 参数设为负值会导致有符号比较漏洞。如果攻击者将'num' 参数下流到memcpy(),则此漏洞可能导致未定义的行为,例如写入边界外的内存和潜在的远程代码执行。此外,这个memcpy()实现允许在应该发生分割错误或崩溃的情况下继续执行程序。危险发生在此代码的后续执行和迭代将使用此损坏的数据执行。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2021-22897 |
| CVSS评分 | 5.3 |
| 漏洞标题 | curl组件CURLOPT_SSL_CIPHER_LIST功能信息泄露漏洞 |
| 详细描述 | Curl是一个广泛使用的开源网络传输工具和库,可以用于发送和接收各种网络协议,如HTTP、FTP、SMTP等。在汽车组件中,Curl可能会被用于处理与远程服务器的通信,例如与云服务器进行数据交换或下载更新等。特别是在车联网和智能汽车领域,Curl可能被用于与云服务器进行通信,以获取车辆位置、车辆状态、天气信息等数据,或者将车辆数据上传到云服务器。Curl还可以用于下载软件更新,例如车载软件、地图数据等。curl 7.61.0到7.76.1在libcurl被构建为使用Schannel TLS库时,由于CURLOPT_SSL_CIPHER_LIST代码中的一个错误,导致数据元素暴露在错误的会话中,可能导致信息泄露。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2022-43552 |
| CVSS评分 | 5.9 |
| 漏洞标题 | Curl组件隧道传输时的释放后重用漏洞 |
| 详细描述 | Curl是一个支持网络传输的开源组件,也是智能网联汽车上常用的开源组件。在curl < 7.87.0版本的组件中,对特定协议SMB或TELNET进行隧道传输时,可能触发释放后重用漏洞,导致系统崩溃。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2022-27782 |
| CVSS评分 | 7.5 |
| 漏洞标题 | curl组件TLS和SSH错误配置检查漏洞 |
| 详细描述 | libcurl是一个功能强大的开源网络库,用于在各种平台和编程语言中进行数据传输。它可以用于多种不同的应用程序和领域,是汽车领域常用的通信组件。在Curl < 7.83.1版本中的组件配置匹配检查中遗漏了几个TLS和SSH设置,可能会使用已存在的身份信息重连接,导致信息泄漏。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-27534 |
| CVSS评分 | 8.8 |
| 漏洞标题 | Curl组件“~”字符路径解析漏洞 |
| 详细描述 | Curl组件可以提供多种协议的网络连接,也是智能网联汽车中常用的组件。在curl < 8.0.0版本范围的组件中,SFTP传送功能波浪号(~)字符在用作第一个路径元素中的前缀时被错误替换,攻击者可以利用此漏洞绕过过滤,或者在使用特定用户访问服务器时通过创建/~2/foo之类的路径来执行任意代码,导致恶意代码执行。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-27533 |
| CVSS评分 | 8.8 |
| 漏洞标题 | Curl组件中TELNET选项功能输入验证漏洞 |
| 详细描述 | Curl组件可以提供多种协议的网络连接,也是智能网联汽车中常用的组件。在curl组件中, 使用TELNET协议进行通信的过程未正确验证输入数据,这可能允许攻击者在服务器协商期间传递恶意编制的用户名和“TELNET选项”,可能导致恶意命令执行和系统崩溃。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-23916 |
| CVSS评分 | 6.5 |
| 漏洞标题 | Curl组件HTTP头部压缩功能拒绝服务漏洞 |
| 详细描述 | Curl组件可以提供多种协议的网络连接,也是智能网联汽车中常用的组件。在7.57.0<=curl<7.88.0版本的curl组件中当处理多个http头部压缩时可能出现大量分配堆内存的情况并返回内存不足的错误,导致系统拒绝服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-0215 |
| CVSS评分 | 7.5 |
| 漏洞标题 | Openssl组件中BIO_new_NDEF函数存在指针释放后重用漏洞 |
| 详细描述 | Openssl是提供加密传输安全的组件,也是智能网联汽车中常用的组件。Openssl组件中的BIO_new_NDEF 是一个辅助函数,用于通过 BIO 流式传输 ASN.1格式的数据。在3.0.0 <= OpenSSL < 3.0.8,1.1.1 <= OpenSSL < 1.1.1t,1.0.2 <= OpenSSL < 1.0.2zg版本范围的openssl组件中BIO_new_NDEF函数在某些情况下并未正确处理BIO 链。如果调用者随后对 BIO 调用 BIO_pop(),会存在使用已释放内存的情况,可能导致系统崩溃。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |