2025年10月

本公告载明可能影响部分谦川科技软件产品、组件或版本的安全漏洞信息。谦川科技高度重视产品及客户业务的安全。截至本公告发布之日,谦川科技尚未收到有关上述漏洞已在真实环境中被利用的报告。


类别漏洞详情
产品名称Hypervisor
受影响的版本MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os
漏洞编号CVE-2024-0727
CVSS评分5.5
漏洞标题OpenSSL组件处理PKCS12 文件时存在空指针引用漏洞
详细描述OpenSSL是一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库,常用于车云通信中对传输协议的加解密。该组件支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。Openssl组件在有漏洞版本中从不信任的来源加载 PKCS12 格式文件可能会导致 NULL 指针解引用错误,从而引起系统拒绝服务。受此问题影响的 OpenSSL API 包括:PKCS12_parse()、PKCS12_unpack_p7data()、PKCS12_unpack_p7encdata()、PKCS12_unpack_authsafes() 以及 PKCS12_newpass()。
受影响资产Nebula 
漏洞类型cve
风险等级中危
修复状态已修复


类别漏洞详情
产品名称Hypervisor
受影响的版本MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os
漏洞编号CVE-2023-1255
CVSS评分5.9
漏洞标题Openssl组件中Lxts_dec_tail4x代码段存在数据处理漏洞
详细描述OpenSSL是一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库,常用于车云通信中对传输协议的加解密。该组件支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。Openssl组件在3.0.0 <= Openssl < 3.0.9;3.1.0 <= Openssl < 3.1.1版本的b/crypto/aes/asm/aesv8-armx.pl文件中Lxts_dec_tail4x代码段中存在数据处理漏洞,在使用AES-XTS密文解密处理过程中可能触发漏洞,导致系统拒绝服务。
受影响资产Nebula 
漏洞类型cve
风险等级中危
修复状态已修复


类别漏洞详情
产品名称Hypervisor
受影响的版本MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os
漏洞编号CVE-2023-4813
CVSS评分5.9
漏洞标题Glibc组件中gaih_inet函数存在释放后重用漏洞
详细描述Glibc组件提供了GNU系统和GNU/linux 系统的基础功能。在智能网联汽车中经常使用glibc组件服务系统。在Glibc < 2.36版本的组件中gaih_inet函数可能会使用已被释放的内存,导致应用程序崩溃。
受影响资产Nebula 
漏洞类型cve
风险等级中危
修复状态已修复


类别漏洞详情
产品名称Hypervisor
受影响的版本MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os
漏洞编号CVE-2021-38604
CVSS评分7.5
漏洞标题Glibc组件helper_thread函数存在空指针引用漏洞
详细描述GNU C Library(aka Glibc)是linux系统中最底层的api,是智能网联汽车常用的基础库。Glibc组件在2.34版本之前sysdeps/unix/sysv/linux/mq_notify.c文件的helper_thread函数因为没有正确处理NOTIFY_REMOVED数据进而存在空指针引用漏洞,可能造成系统拒绝服务。
受影响资产Nebula 
漏洞类型cve
风险等级高危
修复状态已修复


类别漏洞详情
产品名称Hypervisor
受影响的版本MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os
漏洞编号CVE-2023-0466
CVSS评分5.3
漏洞标题OpenSSL X509_VERIFY_PARAM_add0_policy() 函数存在证书验证不当漏洞
详细描述OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。OpenSSL中,在进行证书验证时使用 X509_VERIFY_PARAM_add0_policy() 函数隐式启用证书策略检查,然而实际上该函数不会启用检查,这使得具有无效或不正确策略的证书可以通过证书验证,存在证书验证不当漏洞,这可能导致中间人攻击或信息泄露。
受影响资产Nebula 
漏洞类型cve
风险等级中危
修复状态已修复


类别漏洞详情
产品名称Hypervisor
受影响的版本MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os
漏洞编号CVE-2023-0401
CVSS评分7.5
漏洞标题OpenSSL 验证PKCS7签名数据时存在空指针解引用漏洞
详细描述OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。3.0.0到3.0.7版本的OpenSSL中,当验证由PKCS7(Public-Key Cryptography Standards #7)签名或由PKCS7签名和封装的数据时,由于缺少对初始化函数返回值的检查,将导致对Digest API的无效使用,存在空指针解引用漏洞,这可能导致拒绝服务。
受影响资产Nebula 
漏洞类型cve
风险等级高危
修复状态已修复


类别漏洞详情
产品名称Hypervisor
受影响的版本MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os
漏洞编号CVE-2023-0217
CVSS评分7.5
漏洞标题OpenSSL EVP_postgresql_public_check()函数存在无效指针解引用漏洞
详细描述OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。3.0.0到3.0.7版本的OpenSSL中,应用程序使用EVP_postgresql_public_check()函数检查格式错误的DSA公钥,读取时可能会触发无效指针解引用漏洞,这可能会导致拒绝服务。
受影响资产Nebula 
漏洞类型cve
风险等级高危
修复状态已修复


类别漏洞详情
产品名称Hypervisor
受影响的版本MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os
漏洞编号CVE-2022-4450
CVSS评分7.5
漏洞标题OpenSSL PEM_read_bio_ex()函数存在双重释放漏洞
详细描述OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。在1.1.1到1.1.1t版本、3.0.0到3.0.8版本的OpenSSL中,PEM_read_bio_ex()函数用于生成header和data参数,其包含一个实现错误,该错误可能导致双重释放漏洞,这可能会导致拒绝服务。此函数被OpenSSL 中许多其他函数调用,这些函数同样受到漏洞影响。
受影响资产Nebula 
漏洞类型cve
风险等级高危
修复状态已修复


类别漏洞详情
产品名称Hypervisor
受影响的版本MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os
漏洞编号CVE-2023-0216
CVSS评分7.5
漏洞标题OpenSSL d2i_PKCS7()等函数存在无效指针解引用漏洞
详细描述OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。3.0.0到3.0.7版本的OpenSSL使用 d2i_PKCS7()、d2i_PKCS7_bio() 或 d2i_PKCS7_fp() 函数加载格式错误的 PKCS7 (Public-Key Cryptography Standards #7)数据,在读取时可能触发无效指针解引用漏洞,这可能导致拒绝服务攻击。
受影响资产Nebula 
漏洞类型cve
风险等级高危
修复状态已修复


类别漏洞详情
产品名称Hypervisor
受影响的版本MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os
漏洞编号CVE-2022-3786
CVSS评分7.5
漏洞标题OpenSSL名称约束检查功能存在缓冲区溢出任意数量字节漏洞
详细描述OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。3.0.0到3.0.7版本的OpenSSL中,攻击者可通过制作包含恶意电子邮件地址的证书,导致堆栈缓冲区溢出包含 “.” 的任意数量字节,这可能导致拒绝服务。
受影响资产Nebula 
漏洞类型cve
风险等级高危
修复状态已修复


类别漏洞详情
产品名称Hypervisor
受影响的版本MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os
漏洞编号CVE-2022-3996
CVSS评分7.5
漏洞标题OpenSSL策略处理存在双重锁漏洞
详细描述OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。在3.0.0到3.0.7版本的OpenSSL中,如果 X.509 证书包含格式错误的策略约束,并且OpenSSL启用了策略处理,则系统将递归地获取两次写锁。当受影响的进程被挂起时将导致拒绝服务。
受影响资产Nebula 
漏洞类型cve
风险等级高危
修复状态已修复


类别漏洞详情
产品名称Hypervisor
受影响的版本MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os
漏洞编号CVE-2022-3358
CVSS评分7.5
漏洞标题OpenSSL存在NID_undef参数错误漏洞
详细描述OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。3.0.0到3.0.6版本的OpenSSL支持调用EVP_CIPHER_meth_new()及相关函数创建自定义密码,然而应用程序有可能错误地将NID_undef参数传递给EVP_CIPHER_meth_new(),此时OpenSSL 加密/解密初始化函数将失效,这可能导致信息泄露。
受影响资产Nebula 
漏洞类型cve
风险等级高危
修复状态已修复


类别漏洞详情
产品名称Hypervisor
受影响的版本MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os
漏洞编号CVE-2022-3602
CVSS评分7.5
漏洞标题OpenSSL名称约束检查功能存在缓冲区溢出任意四个字节漏洞
详细描述OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。3.0.0到3.0.7版本的OpenSSL中,攻击者可通过制作包含恶意电子邮件地址的证书导致堆栈缓冲区溢出任意四个字节,这可能导致拒绝服务或远程代码执行。
受影响资产Nebula 
漏洞类型cve
风险等级高危
修复状态已修复


类别漏洞详情
产品名称Hypervisor
受影响的版本MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os
漏洞编号CVE-2022-2068
CVSS评分9.8
漏洞标题OpenSSL c_rehash脚本存在命令注入漏洞
详细描述OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。在1.0.2到1.0.2zf版本、1.1.1到1.1.1p版本、3.0.0到3.0.4版本的OpenSSL中,由于错误地处理了c_rehash 脚本,存在命令注入漏洞,这可能导致攻击者执行任意命令。
受影响资产Nebula 
漏洞类型cve
风险等级超危
修复状态已修复


类别漏洞详情
产品名称Hypervisor
受影响的版本MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os
漏洞编号CVE-2022-2097
CVSS评分5.3
漏洞标题OpenSSL AES OCB模式存在不安全的加密存储漏洞
详细描述OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。在1.1.1到1.1.1q版本、3.0.0到3.0.5版本的OpenSSL中,AES OCB模式在某些情况下不会加密全部数据,可能会泄露内存中存在的16个字节数据,存在不安全的加密存储漏洞,这可能导致信息泄露。
受影响资产Nebula 
漏洞类型cve
风险等级中危
修复状态已修复


类别漏洞详情
产品名称Hypervisor
受影响的版本MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os
漏洞编号CVE-2022-37434
CVSS评分9.8
漏洞标题Zlib组件中inflateGetHeader函数存在堆溢出漏洞
详细描述zlib是常用于车载终端的一个通用的数据压缩库。zlib 1.2.12及之前版本中inflateGetHeader函数在处理gzip header字段时可能出现堆溢出问题,导致系统崩溃。
受影响资产Nebula 
漏洞类型cve
风险等级超危
修复状态已修复


类别漏洞详情
产品名称Hypervisor
受影响的版本MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os
漏洞编号CVE-2023-0465
CVSS评分5.3
漏洞标题OpenSSL组件证书检查漏洞
详细描述OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。在1.0.2到1.0.2zh版本之间、1.1.1到1.1.1u版本之间、3.0.0到3.0.9版本之间、3.1.0到3.1.1 版本之间的openssl组件中,当使用非默认选项验证证书时,可能会绕过证书检查,造成系统信息泄露或拒绝服务。
受影响资产Nebula 
漏洞类型cve
风险等级中危
修复状态已修复


类别漏洞详情
产品名称Hypervisor
受影响的版本MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os
漏洞编号CVE-2021-40528
CVSS评分5.9
漏洞标题Libgcrypt组件ElGamal加密算法明文恢复漏洞
详细描述Libgcrypt组件是一个通用加密库,提供多种对称加密、非对称加密和单线散列函数功能。在智能网联汽车中可能使用该组件提供安全服务。在Libgcrypt 1.9.4之前的版本中,ElGamal加密算法的存在明文恢复漏洞,可能导致信息泄漏和系统崩溃。
受影响资产Nebula 
漏洞类型cve
风险等级中危
修复状态已修复


类别漏洞详情
产品名称Hypervisor
受影响的版本MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os
漏洞编号CVE-2023-3446
CVSS评分5.3
漏洞标题OpenSSL组件中DH_check函数模数检查漏洞
详细描述OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。Openssl组件的函数DH_check()、DH_check_ex()或EVP_PKEY_param_check()来检查DH密钥或DH参数时,可能会因检查确认模数('p'参数)过大而导致拒绝服务。
受影响资产Nebula 
漏洞类型cve
风险等级中危
修复状态已修复


类别漏洞详情
产品名称Hypervisor
受影响的版本MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os
漏洞编号CVE-2023-3817
CVSS评分5.3
漏洞标题OpenSSL组件中DH_check系列函数存在参数检查漏洞
详细描述OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。Openssl组件的函数DH_check、DH_check_ex或EVP_PKEY_param_check来检查DH密钥和DH参数时可能会出现延时,可能会造成系统拒绝服务。
受影响资产Nebula 
漏洞类型cve
风险等级中危
修复状态已修复


类别漏洞详情
产品名称Hypervisor
受影响的版本MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os
漏洞编号CVE-2023-0464
CVSS评分7.5
漏洞标题OpenSSL组件中策略约束的 X.509 证书链验证漏洞
详细描述OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。 OpenSSL组件在1.0.2到1.0.2zh版本之间、1.1.1到1.1.1u版本之间、3.0.0到3.0.9版本之间,3.1.0到3.1.1版本之间发现了与验证包含策略约束的 X.509 证书链相关的安全漏洞。攻击者可能通过创建恶意证书链来触发指数级的计算资源使用,从而导致受影响系统的拒绝服务(DoS)攻击。默认情况下,策略处理是禁用的,但可以通过向命令行工具传递 -policy 参数或调用 X509_VERIFY_PARAM_set1_policies() 函数来启用策略处理。
受影响资产Nebula 
漏洞类型cve
风险等级高危
修复状态已修复


类别漏洞详情
产品名称Hypervisor
受影响的版本MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os
漏洞编号CVE-2022-4304
CVSS评分5.9
漏洞标题OpenSSL组件存在时序泄漏漏洞
详细描述OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。在1.0.2到1.0.2zg版本之间、1.1.1到1.1.1t版本之间、3.0.0到3.0.8版本之间的OpenSSL RSA解密实现中存在一种基于时序的侧信道,可能在类似Bleichenbacher攻击的情况下恢复网络上的明文。此漏洞影响所有的RSA填充模式:PKCS#1 v1.5、RSA-OEAP和RSASVE。可能导致信息泄漏。
受影响资产Nebula 
漏洞类型cve
风险等级中危
修复状态已修复




我们坚持以技术创新
开启智能出行新未来
联系我们
邮箱:contact@goldenrivertek.com
Copyright ©2025-2026 宁波谦川科技有限公司版权所有 浙ICP备2022031744号-1