2025年8月

本公告载明可能影响部分谦川科技软件产品、组件或版本的安全漏洞信息。谦川科技高度重视产品及客户业务的安全。截至本公告发布之日,谦川科技尚未收到有关上述漏洞已在真实环境中被利用的报告。


类别漏洞详情
产品名称Hypervisor
受影响的版本MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os
漏洞编号CVE-2022-3509
CVSS评分7.5
漏洞标题Protobuf组件处理textformat数据时存在拒绝服务漏洞
详细描述Protobuf(protocol buffers)是支持谷歌开发的数据交换格式的序列化结构化组件,可用于通信协议、数据存储等。可能在智能网联汽车中使用以支持数据交互功能。Protobuf组件在3.16.0到3.16.3、3.17.0到3.19.6、3.20.0到3.20.3、3.21.0到3.21.7版本之间在Protobuf-java核心程序处理textformat数据时,可能触发因垃圾回收机制占用时间过长导致的拒绝服务漏洞,导致系统拒绝服务。
受影响资产Nebula 
漏洞类型cve
风险等级高危
修复状态已修复


我们坚持以技术创新
开启智能出行新未来
联系我们
邮箱:contact@goldenrivertek.com
Copyright ©2025-2026 宁波谦川科技有限公司版权所有 浙ICP备2022031744号-1