本公告载明可能影响部分谦川科技软件产品、组件或版本的安全漏洞信息。谦川科技高度重视产品及客户业务的安全。截至本公告发布之日,谦川科技尚未收到有关上述漏洞已在真实环境中被利用的报告。
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-2650 |
| CVSS评分 | 6.5 |
| 漏洞标题 | OpenSSL组件错误处理ASN.1对象标识符漏洞 |
| 详细描述 | Openssl是提供加密传输的组件,也是智能网联汽车中常用的组件。 在3.1.0 <= OpenSSL < 3.1.1,3.0.0 <= OpenSSL < 3.0.9,1.1.1 <= OpenSSL < 1.1.1u,1.0.2 <= OpenSSL < 1.0.2zh版本范围的openssl组件中,当处理一些特殊的ASN.1对象标识符时,处理速度会非常缓慢,导致系统拒绝服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2022-32207 |
| CVSS评分 | 9.8 |
| 漏洞标题 | Curl组件存在本地文件权限管控漏洞 |
| 详细描述 | Curl是常用于通信的开源组件,也是智能网联汽车常用的开源组件。7.69.0 <= curl < 7.84.0的组件中将cookie、alt-svc和hsts等信息保存到本地,但它使用装有cookie、alt-svc和hsts等信息的临时文件名作为最终目标文件名并且使用该文件名操作数据,这样可能会扩大目标文件的权限,使得更新后的文件遭到非法访问,发生数据泄漏。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 超危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2022-32206 |
| CVSS评分 | 6.5 |
| 漏洞标题 | Curl组件中存在HTTP压缩拒绝服务漏洞 |
| 详细描述 | curl < 7.84.0支持“链接”的HTTP压缩算法,这意味着服务器响应可以被多次压缩,而且可能使用不同的算法。在这个“解压链”中可接受的“链接”数量没有限制,这使得恶意服务器可以插入几乎无限数量的压缩步骤。使用这样的解压链可能导致“malloc bomb”,使得curl花费巨大量的分配堆内存,或者试图分配并返回内存不足的错误。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2022-32205 |
| CVSS评分 | 4.3 |
| 漏洞标题 | Curl组件cookie匹配漏洞 |
| 详细描述 | Curl为支持通信服务的组件,也是智能网联汽车常用的通信组件。恶意服务器可以在HTTP响应中提供过多的Set-Cookie:头,而7.71.0 <= curl < 7.84.0版本的curl组件会存储所有这些头信息。当cookie的数量足够大时,后续对HTTP的请求可能返回错误。由此可能造成拒绝服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2022-27775 |
| CVSS评分 | 7.5 |
| 漏洞标题 | Curl中错误的本地IPv6连接重用漏洞 |
| 详细描述 | Curl是提供网络通信的常用组件,也是智能网联汽车中常用的通信组件。curl 7.65.0到7.82.0版本中存在一个信息泄露漏洞。该漏洞是由于组件未正确处理重连接信息,导致可能错误使用IPv6重连接信息。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2021-3326 |
| CVSS评分 | 7.5 |
| 漏洞标题 | Glic处理ISO-2022-JP-3编码发生拒绝服务漏洞 |
| 详细描述 | CNUC库(又名glibc或libc6)是智能网联汽车中常用的基础组件。Glibc <=2.32.0版本中的iconv函数在处理ISO-2022-JP-3编码中的无效输入序列时,会导致代码路径中的断言失败并中止程序,从而可能导致拒绝服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2022-32221 |
| CVSS评分 | 9.8 |
| 漏洞标题 | libcurl中存在敏感信息暴露漏洞 |
| 详细描述 | 在进行HTTP(S)传输时,如果之前使用了回调函数(CURLOPT_READFUNCTION)来发送数据,即使已经设置了CURLOPT_POSTFIELDS选项,libcurl可能会错误地再次使用该回调函数来请求数据,如果之前使用该回调函数发出了PUT请求。这个缺陷可能会让应用程序感到意外,并导致其行为异常,可能会发送错误的数据或在随后的POST请求中使用已释放的内存等。该问题存在于重复使用句柄时的逻辑中,当句柄从PUT更改为POST时。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 超危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2021-35942 |
| CVSS评分 | 9.1 |
| 漏洞标题 | Glibc的wordexp函数崩溃或任意读取 |
| 详细描述 | GNU C库(又名glibc)中的wordexp函数在使用不受信任的特制模式调用时,可能会崩溃或读取parse_param(在posix/wordexp.C中)中的任意内存,从而可能导致拒绝服务或信息泄露。这是因为使用了atoi,但应该使用strtoul来确保正确的计算。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 超危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-27535 |
| CVSS评分 | 5.9 |
| 漏洞标题 | Curl连接重用漏洞 |
| 详细描述 | curl组件中存在FTP连接重用功能中的身份验证绕过漏洞,该漏洞可能导致在后续传输过程中使用错误的凭据。以前创建的连接将保存在连接池中,以便在与当前设置匹配时重用。但是,某些FTP设置,如CURLOPT FTP ACCOUNT、CURLOPT FTP ALTERNATIVE TO USER、CURLOPT FTP SSL CCC和CURLOPT USE SSL未包含在配置匹配检查中,导致它们太容易匹配。这可能导致libcurl在执行传输时使用错误的凭据,从而可能允许对敏感信息进行未经授权的访问。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2021-22947 |
| CVSS评分 | 5.9 |
| 漏洞标题 | Curl中存在数据伪造问题漏洞 |
| 详细描述 | 当连接到IMAP或POP3服务器以使用STARTTLS升级到TLS安全性来检索数据时,服务器可以做出响应并一次发回curl缓存的多个响应。curl随后会升级到TLS,但不会刷新缓存响应的队列,而是继续使用并信任它在TLS握手之前*得到的响应,就好像它们已经过身份验证一样。利用这个漏洞,它允许中间人攻击者首先注入假响应,然后通过来自合法服务器的TLS流量,并欺骗curl将数据发送回认为攻击者注入的数据来自受TLS保护的服务器的用户。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2022-23219 |
| CVSS评分 | 9.8 |
| 漏洞标题 | Glibc中的兼容函数clnt_create导致缓冲区溢出 |
| 详细描述 | GNU C库(也称为glibc)中sunrpc模块中的已弃用兼容函数clnt_create,将其主机名参数直接复制到栈上而没有验证其长度,可能导致缓冲区溢出,进而可能导致拒绝服务攻击或(如果应用程序未启用堆栈保护器)任意代码执行。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 超危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2022-27774 |
| CVSS评分 | 5.7 |
| 漏洞标题 | Curl中存在凭据保护不足漏洞 |
| 详细描述 | libcurl是一个常用于车载终端的免费开源的客户端URL传输库。在curl 4.9和curl 7.82.0中存在一个凭据保护不足的漏洞,该漏洞可能允许攻击者在使用HTTP(S)重定向与身份验证一起使用时提取凭据,可能会将凭据泄漏到存在于不同协议或端口号上的其他服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2018-25032 |
| CVSS评分 | 7.5 |
| 漏洞标题 | zlib库内存错误漏洞 |
| 详细描述 | zlib是常用于车载终端的一个通用的数据压缩库。Zlib存在内存错误漏洞。如果输入有很多远匹配(Length-Distance pair,deflate算法中的LZ77算法在滑动窗口中寻找可压缩字符串后,再经Huffman算法编码的一种可压缩结构),压缩时可能出现内存损坏,导致应用程序或系统崩溃。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2024-34397 |
| CVSS评分 | 5.2 |
| 漏洞标题 | Glib组件中GDBus信号订阅机制存在检查缺陷漏洞 |
| 详细描述 | Glib库是linux平台下常见的C语言函数库,具有移植性好,实用性强的特点。Glib能提供队列、链表、树、线程同步、信号、对象等复杂类型。是智能网联汽车常用的组件。Glib组件的GDBus信号订阅机制存在检查缺陷漏洞,可能导致恶意程序执行。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2024-52533 |
| CVSS评分 | 9.8 |
| 漏洞标题 | GLib 组件中g_socks4a_proxy_init函数存在缓冲区溢出漏洞 |
| 详细描述 | glib库是linux平台下常见的C语言函数库,具有移植性好,实用性强的特点。Glib能提供队列、链表、树、线程同步、信号、对象等复杂类型,是智能网联汽车常用的组件。Glib组件的gio/gsocks4aproxy.c文件中g_socks4a_proxy_init函数存在缓冲区溢出漏洞,可能导致系统崩溃。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 超危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2022-4203 |
| CVSS评分 | 4.9 |
| 漏洞标题 | openssl组件中证书验证功能存在缓冲区溢出漏洞 |
| 详细描述 | openssl是一个开源的能够实现安全套接层(SSL)和安全传输层(TLS)协议的通用加密库,常用于车云通信中对传输协议的加解密。该组件支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。智能网联汽车中使用该组件。openssl组件在3.0.0到3.0.8版本之间的证书验证功能存在缓冲区溢出漏洞,可能导致系统崩溃。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-0687 |
| CVSS评分 | 9.8 |
| 漏洞标题 | Glibc组件中monstartup函数存在缓冲区溢出漏洞 |
| 详细描述 | Glibc组件提供了GNU系统和GNU/linux 系统的基础功能。在智能网联汽车中经常使用glibc组件服务系统。在2.38版本前的Glibc组件中,gmon.c文件的monstartup函数存在缓冲区溢出漏洞,可能导致程序崩溃。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 超危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2024-6197 |
| CVSS评分 | 7.5 |
| 漏洞标题 | curl组件中utf8asn1str函数存在远程代码执行漏洞 |
| 详细描述 | curl组件是一个使用URL语法的传送文件工具,支持FTP、FTPS、HTTP、HTTPS、SCP、SFTP、TFTP、TELNET、DICT、FILE和LDAP等多种协议。curl组件在智能车联网中的应用可能涉及文件的上传和下载。由于curl组件支持多种通信协议,包括HTTP和HTTPS等,因此它可以在智能车联网系统中用于与服务器进行通信,实现数据的传输。在8.6.0版本到8.9.0版本的curl组件中,ASN1解析器的utf8asn1str函数存在远程代码执行漏洞,可能导致程序崩溃。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2024-5535 |
| CVSS评分 | 9.1 |
| 漏洞标题 | OpenSSL 组件中SSL_select_next_proto函数存在检查缺陷漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层(SSL)和安全传输层(TLS)协议的通用加密库,常用于车云通信中对传输协议的加解密。该组件支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。OpenSSL组件在3.3.0 <= OpenSSL < 3.3.2;3.2.0 <= OpenSSL < 3.2.3;3.1.0 <= OpenSSL < 3.1.7;3.0.0 <= OpenSSL < 3.0.15;1.1.1 <= OpenSSL < 1.1.1za;1.0.2 <= OpenSSL < 1.0.2zk版本中的ssl/ssl_lib.c文件中 SSL_select_next_proto 函数存在检查缺陷漏洞,在接收到0长度的客户端协议列表时,可能导致程序崩溃或敏感信息泄漏。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 超危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2024-2511 |
| CVSS评分 | 5.9 |
| 漏洞标题 | OpenSSL组件中TLS v1.3服务使用票据创建会话对象的功能存在缓存缺陷漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层(SSL)和安全传输层(TLS)协议的通用加密库,常用于车云通信中对传输协议的加解密。该组件支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。OpenSSL组件在3.2.0 <= OpenSSL < 3.2.2;3.1.0 <= OpenSSL < 3.1.6;3.0.0 <= OpenSSL < 3.0.14;1.1.1 <= OpenSSL < 1.1.1y版本的TLS v1.3服务使用票据创建会话对象的功能存在缓存缺陷漏洞,可能在使用票据创建新会话时,导致内存耗尽,系统崩溃。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-31147 |
| CVSS评分 | 6.5 |
| 漏洞标题 | c-ares组件中存在DNS 查询 ID 生成的随机性缺陷漏洞 |
| 详细描述 | c-ares是一个C语言编写的高效DNS库,支持异步查询、TCP连接等高级功能,易于集成且高度可匹配,可让应用程序在不阻塞的情况下执行DNS解析操作,即可以在等待DNS响应的同时继续进行其他工作,从而提高性能和用户体验。智能网联汽车中可能使用该组件。C-ares组件在1.19.1版本之前存在DNS 查询 ID 生成的随机性缺陷漏洞,可能导致DNS请求查询泄漏。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-45853 |
| CVSS评分 | 9.8 |
| 漏洞标题 | Zlib组件中zipOpenNewFileInZip4_64函数存在堆缓冲区溢出漏洞 |
| 详细描述 | Zlib是开源的数据压缩库,它提供了一组函数和数据结构,用于在应用程序中进行数据的压缩和解压操作。智能网联汽车中可能使用该组件。Zlib组件在1.3.1版本之前的contrib/minizip/zip.c文件中zipOpenNewFileInZip4_64函数存在堆缓冲区溢出漏洞,可能导致系统拒绝服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 超危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-6992 |
| CVSS评分 | 5.5 |
| 漏洞标题 | Zlib组件中longest_match函数存在检查缺陷漏洞 |
| 详细描述 | zlib是开源的数据压缩库,它提供了一组函数和数据结构,用于在应用程序中进行数据的压缩和解压操作。智能网联汽车中可能使用该组件。Cloudflare版本的zlib组件在2023-11-16版本之前的deflate.c文件中longest_match函数存在检查缺陷漏洞,可能导致压缩过程损坏内存而导致系统拒绝服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-5363 |
| CVSS评分 | 7.5 |
| 漏洞标题 | Openssl组件中evp_cipher_init_internal函数存在检查缺陷漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库,常用于车云通信中对传输协议的加解密。该组件支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。Openssl组件在3.0.0到3.0.12、3.1.0到3.1.4版本的crypto/evp/evp_enc.c文件中evp_cipher_init_internal函数存在检查缺陷漏洞,可能会使得加密过程中的初始化向量IV和加密密钥出现截断或溢出的现象,进而导致加密解密过程失败,造成相关程序拒绝服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-44487 |
| CVSS评分 | 7.5 |
| 漏洞标题 | nghttp2组件存在拒绝服务漏洞 |
| 详细描述 | nghttp2是一个实现了HTTP/2协议的开源项目。nghttp2提供了完整的HTTP/2协议实现,包括客户端和服务器端的C库,以及相应的命令行工具。nghttp2可以为智能车联网提供网络通信方面的支持。Nghttp2组件在1.57.0版本之前会因为取消请求操作导致系统拒绝服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-5678 |
| CVSS评分 | 5.3 |
| 漏洞标题 | OpenSSL组件检查X9.42 DH 密钥和参数存在拒绝服务漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库,常用于车云通信中对传输协议的加解密。该组件支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。Openssl组件在有漏洞版本中使用 DH_generate_key() 函数生成 X9.42 DH 密钥、使用 DH_check_pub_key()、DH_check_pub_key_ex() 或 EVP_PKEY_public_check() 检查 X9.42 DH 密钥或参数时,存在拒绝服务漏洞,可能导致系统拒绝服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2024-0727 |
| CVSS评分 | 5.5 |
| 漏洞标题 | OpenSSL组件处理PKCS12 文件时存在空指针引用漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库,常用于车云通信中对传输协议的加解密。该组件支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。Openssl组件在有漏洞版本中从不信任的来源加载 PKCS12 格式文件可能会导致 NULL 指针解引用错误,从而引起系统拒绝服务。受此问题影响的 OpenSSL API 包括:PKCS12_parse()、PKCS12_unpack_p7data()、PKCS12_unpack_p7encdata()、PKCS12_unpack_authsafes() 以及 PKCS12_newpass()。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-1255 |
| CVSS评分 | 5.9 |
| 漏洞标题 | Openssl组件中Lxts_dec_tail4x代码段存在数据处理漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库,常用于车云通信中对传输协议的加解密。该组件支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。Openssl组件在3.0.0 <= Openssl < 3.0.9;3.1.0 <= Openssl < 3.1.1版本的b/crypto/aes/asm/aesv8-armx.pl文件中Lxts_dec_tail4x代码段中存在数据处理漏洞,在使用AES-XTS密文解密处理过程中可能触发漏洞,导致系统拒绝服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-4813 |
| CVSS评分 | 5.9 |
| 漏洞标题 | Glibc组件中gaih_inet函数存在释放后重用漏洞 |
| 详细描述 | Glibc组件提供了GNU系统和GNU/linux 系统的基础功能。在智能网联汽车中经常使用glibc组件服务系统。在Glibc < 2.36版本的组件中gaih_inet函数可能会使用已被释放的内存,导致应用程序崩溃。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2021-38604 |
| CVSS评分 | 7.5 |
| 漏洞标题 | Glibc组件helper_thread函数存在空指针引用漏洞 |
| 详细描述 | GNU C Library(aka Glibc)是linux系统中最底层的api,是智能网联汽车常用的基础库。Glibc组件在2.34版本之前sysdeps/unix/sysv/linux/mq_notify.c文件的helper_thread函数因为没有正确处理NOTIFY_REMOVED数据进而存在空指针引用漏洞,可能造成系统拒绝服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-0466 |
| CVSS评分 | 5.3 |
| 漏洞标题 | OpenSSL X509_VERIFY_PARAM_add0_policy() 函数存在证书验证不当漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。OpenSSL中,在进行证书验证时使用 X509_VERIFY_PARAM_add0_policy() 函数隐式启用证书策略检查,然而实际上该函数不会启用检查,这使得具有无效或不正确策略的证书可以通过证书验证,存在证书验证不当漏洞,这可能导致中间人攻击或信息泄露。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-0401 |
| CVSS评分 | 7.5 |
| 漏洞标题 | OpenSSL 验证PKCS7签名数据时存在空指针解引用漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。3.0.0到3.0.7版本的OpenSSL中,当验证由PKCS7(Public-Key Cryptography Standards #7)签名或由PKCS7签名和封装的数据时,由于缺少对初始化函数返回值的检查,将导致对Digest API的无效使用,存在空指针解引用漏洞,这可能导致拒绝服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-0217 |
| CVSS评分 | 7.5 |
| 漏洞标题 | OpenSSL EVP_postgresql_public_check()函数存在无效指针解引用漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。3.0.0到3.0.7版本的OpenSSL中,应用程序使用EVP_postgresql_public_check()函数检查格式错误的DSA公钥,读取时可能会触发无效指针解引用漏洞,这可能会导致拒绝服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-0216 |
| CVSS评分 | 7.5 |
| 漏洞标题 | OpenSSL d2i_PKCS7()等函数存在无效指针解引用漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。3.0.0到3.0.7版本的OpenSSL使用 d2i_PKCS7()、d2i_PKCS7_bio() 或 d2i_PKCS7_fp() 函数加载格式错误的 PKCS7 (Public-Key Cryptography Standards #7)数据,在读取时可能触发无效指针解引用漏洞,这可能导致拒绝服务攻击。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2022-4450 |
| CVSS评分 | 7.5 |
| 漏洞标题 | OpenSSL PEM_read_bio_ex()函数存在双重释放漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。在1.1.1到1.1.1t版本、3.0.0到3.0.8版本的OpenSSL中,PEM_read_bio_ex()函数用于生成header和data参数,其包含一个实现错误,该错误可能导致双重释放漏洞,这可能会导致拒绝服务。此函数被OpenSSL 中许多其他函数调用,这些函数同样受到漏洞影响。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2022-3786 |
| CVSS评分 | 7.5 |
| 漏洞标题 | OpenSSL名称约束检查功能存在缓冲区溢出任意数量字节漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。3.0.0到3.0.7版本的OpenSSL中,攻击者可通过制作包含恶意电子邮件地址的证书,导致堆栈缓冲区溢出包含 “.” 的任意数量字节,这可能导致拒绝服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2022-3996 |
| CVSS评分 | 7.5 |
| 漏洞标题 | OpenSSL策略处理存在双重锁漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。在3.0.0到3.0.7版本的OpenSSL中,如果 X.509 证书包含格式错误的策略约束,并且OpenSSL启用了策略处理,则系统将递归地获取两次写锁。当受影响的进程被挂起时将导致拒绝服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2022-3358 |
| CVSS评分 | 7.5 |
| 漏洞标题 | OpenSSL存在NID_undef参数错误漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。3.0.0到3.0.6版本的OpenSSL支持调用EVP_CIPHER_meth_new()及相关函数创建自定义密码,然而应用程序有可能错误地将NID_undef参数传递给EVP_CIPHER_meth_new(),此时OpenSSL 加密/解密初始化函数将失效,这可能导致信息泄露。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2022-3602 |
| CVSS评分 | 7.5 |
| 漏洞标题 | OpenSSL名称约束检查功能存在缓冲区溢出任意四个字节漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。3.0.0到3.0.7版本的OpenSSL中,攻击者可通过制作包含恶意电子邮件地址的证书导致堆栈缓冲区溢出任意四个字节,这可能导致拒绝服务或远程代码执行。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2022-2068 |
| CVSS评分 | 9.8 |
| 漏洞标题 | OpenSSL c_rehash脚本存在命令注入漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。在1.0.2到1.0.2zf版本、1.1.1到1.1.1p版本、3.0.0到3.0.4版本的OpenSSL中,由于错误地处理了c_rehash 脚本,存在命令注入漏洞,这可能导致攻击者执行任意命令。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 超危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2022-2097 |
| CVSS评分 | 5.3 |
| 漏洞标题 | OpenSSL AES OCB模式存在不安全的加密存储漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。在1.1.1到1.1.1q版本、3.0.0到3.0.5版本的OpenSSL中,AES OCB模式在某些情况下不会加密全部数据,可能会泄露内存中存在的16个字节数据,存在不安全的加密存储漏洞,这可能导致信息泄露。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-28320 |
| CVSS评分 | 5.9 |
| 漏洞标题 | Curl DNS解析超时机制存在全局变量漏洞 |
| 详细描述 | Curl是一个广泛使用的开源网络传输工具和库,可支持各种网络协议如HTTP、FTP、SMTP等。在汽车领域中,Curl常被用于处理与远程服务器的通信,包括车辆定位、状态监控、获取天气信息、软件更新等操作,同时也能将车辆数据上传至云端服务器。在8.1.0版本之前的libcurl中,libcurl使用alarm() 和siglongjmp()实现了域名解析超时机制,然而这一过程中多个线程修改同一全局变量,这可能导致拒绝服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-28321 |
| CVSS评分 | 5.9 |
| 漏洞标题 | Curl 的名称匹配功能存在证书验证错误漏洞 |
| 详细描述 | Curl是一个广泛使用的开源网络传输工具和库,可支持各种网络协议如HTTP、FTP、SMTP等。在汽车领域中,Curl常被用于处理与远程服务器的通信,包括车辆定位、状态监控、获取天气信息、软件更新等操作,同时也能将车辆数据上传至云端服务器。在8.1.0版本之前的libcurl可以自己构建一个TLS名称匹配功能,而非使用TLS库提供的匹配功能。然而这种自定义的通配符匹配功能会错误地匹配IDN(国际化域名)主机,原因是IDN主机名在用于证书检查之前会被转换成puny代码,这种代码总是以“xn--”开头,因此本不应将这些字符用于匹配,但curl中的通配符匹配仍然可以检查“x*”,即使IDN名称很可能不包含任何与“x”相似的字符,它也会匹配,造成错误的证书验证,这可能导致中间人攻击。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-28319 |
| CVSS评分 | 7.5 |
| 漏洞标题 | Curl返回错误消息时存在释放后使用漏洞 |
| 详细描述 | Curl是一个广泛使用的开源网络传输工具和库,可支持各种网络协议如HTTP、FTP、SMTP等。在汽车领域中,Curl常被用于处理与远程服务器的通信,包括车辆定位、状态监控、获取天气信息、软件更新等操作,同时也能将车辆数据上传至云端服务器。在8.1.0版本之前的libcurl中,libcurl使用SHA 256哈希来验证服务端的SSH公钥,如果验证失败,libcurl会释放用于存储指纹的内存,然后返回错误信息,这就可能导致一些敏感的数据被放在错误信息中,如果这些错误信息被用户看到,或者通过其他方式泄露出去,就可能会导致信息泄露问题。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-27538 |
| CVSS评分 | 5.5 |
| 漏洞标题 | Curl重用SSH连接时存在身份验证绕过漏洞 |
| 详细描述 | Curl是一个广泛使用的开源网络传输工具和库,可支持各种网络协议如HTTP、FTP、SMTP等。在汽车领域中,Curl常被用于处理与远程服务器的通信,包括车辆定位、状态监控、获取天气信息、软件更新等操作,同时也能将车辆数据上传至云端服务器。在libcurl中,libcurl会保存先前建立的SSH连接以便在匹配到相同的身份时重用此连接,但是在检查后续身份时有两个SSH设置被遗漏,因此容易误认为身份相同,存在身份验证绕过漏洞,这可能导致数据泄露。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2022-27781 |
| CVSS评分 | 7.5 |
| 漏洞标题 | Curl 存在无限循环漏洞 |
| 详细描述 | Curl是一个广泛使用的开源网络传输工具和库,可以用于发送和接收各种网络协议,如HTTP、FTP、SMTP等。在汽车组件中,Curl可能会被用于处理与远程服务器的通信,包括获取车辆位置、车辆状态、天气信息、软件更新等数据,或者将车辆数据上传到云服务器。在7.83.1版本之前的curl中提供了 CURLOPT_CERTINFO 选项,以便应用程序能够获取有关服务器证书链的详细信息。当使用 NSS 构建的 libcurl 尝试获取这些信息时,可能会陷入无限循环,这可能导致拒绝服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2022-32208 |
| CVSS评分 | 5.9 |
| 漏洞标题 | Curl 执行FTP传输时存在验证消息处理错误漏洞 |
| 详细描述 | Curl是一个广泛使用的开源网络传输工具和库,可以用于发送和接收各种网络协议,如HTTP、FTP、SMTP等。在汽车组件中,Curl可能会被用于处理与远程服务器的通信,包括获取车辆位置、车辆状态、天气信息、软件更新等数据,或者将车辆数据上传到云服务器。7.16.4到7.84.0版本的curl执行由krb5保护的FTP传输时,会错误地处理验证失败消息,这可能导致中间人攻击被忽视,甚至允许中间人向客户端注入数据。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2022-37434 |
| CVSS评分 | 9.8 |
| 漏洞标题 | Zlib组件中inflateGetHeader函数存在堆溢出漏洞 |
| 详细描述 | zlib是常用于车载终端的一个通用的数据压缩库。zlib 1.2.12及之前版本中inflateGetHeader函数在处理gzip header字段时可能出现堆溢出问题,导致系统崩溃。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 超危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-0465 |
| CVSS评分 | 5.3 |
| 漏洞标题 | OpenSSL组件证书检查漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。在1.0.2到1.0.2zh版本之间、1.1.1到1.1.1u版本之间、3.0.0到3.0.9版本之间、3.1.0到3.1.1 版本之间的openssl组件中,当使用非默认选项验证证书时,可能会绕过证书检查,造成系统信息泄露或拒绝服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-3817 |
| CVSS评分 | 5.3 |
| 漏洞标题 | OpenSSL组件中DH_check系列函数存在参数检查漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。Openssl组件的函数DH_check、DH_check_ex或EVP_PKEY_param_check来检查DH密钥和DH参数时可能会出现延时,可能会造成系统拒绝服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-0464 |
| CVSS评分 | 7.5 |
| 漏洞标题 | OpenSSL组件中策略约束的 X.509 证书链验证漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。 OpenSSL组件在1.0.2到1.0.2zh版本之间、1.1.1到1.1.1u版本之间、3.0.0到3.0.9版本之间,3.1.0到3.1.1版本之间发现了与验证包含策略约束的 X.509 证书链相关的安全漏洞。攻击者可能通过创建恶意证书链来触发指数级的计算资源使用,从而导致受影响系统的拒绝服务(DoS)攻击。默认情况下,策略处理是禁用的,但可以通过向命令行工具传递 -policy 参数或调用 X509_VERIFY_PARAM_set1_policies() 函数来启用策略处理。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2022-4304 |
| CVSS评分 | 5.9 |
| 漏洞标题 | OpenSSL组件存在时序泄漏漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。在1.0.2到1.0.2zg版本之间、1.1.1到1.1.1t版本之间、3.0.0到3.0.8版本之间的OpenSSL RSA解密实现中存在一种基于时序的侧信道,可能在类似Bleichenbacher攻击的情况下恢复网络上的明文。此漏洞影响所有的RSA填充模式:PKCS#1 v1.5、RSA-OEAP和RSASVE。可能导致信息泄漏。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-0286 |
| CVSS评分 | 7.4 |
| 漏洞标题 | OpenSSL的X.509证书中X.400地址处理的类型混淆漏洞 |
| 详细描述 | OpenSSL是一个开源的能够实现安全套接层和安全传输层协议的通用加密库,常用于车云通信中对传输协议的加解密。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等,是智能网联汽车中常用的支持安全通信的组件。X.400 地址被解析为 ASN1_STRING,但 GENERAL_NAME 的公共结构定义错误地将 x400Address 字段的类型指定为 ASN1_TYPE。后续由 OpenSSL 函数 GENERAL_NAME_cmp 解释该字段时,将其视为 ASN1_TYPE 而不是 ASN1_STRING。当启用 CRL 检查(即应用程序设置 X509_V_FLAG_CRL_CHECK 标志)时,可能允许攻击者通过传递任意指针到 memcmp 调用,从而能够读取内存内容或发起拒绝服务攻击,可能导致信息泄漏或系统崩溃。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2020-6096 |
| CVSS评分 | 8.1 |
| 漏洞标题 | glibc存在远程代码执行漏洞 |
| 详细描述 | GNU C Library(glibc,libc6)是一种按照LGPL许可协议发布的开源免费的C语言编译程序,其也常用在汽车IVI、TBOX等零部件的开源操作系统中。GNU glibc 2.31 版本之前的ARMv7 memcpy()实现中存在一个可利用的签名比较漏洞。调用memcpy()(在使用GNU glibc实现的ARMv7目标上),将'num' 参数设为负值会导致有符号比较漏洞。如果攻击者将'num' 参数下流到memcpy(),则此漏洞可能导致未定义的行为,例如写入边界外的内存和潜在的远程代码执行。此外,这个memcpy()实现允许在应该发生分割错误或崩溃的情况下继续执行程序。危险发生在此代码的后续执行和迭代将使用此损坏的数据执行。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2022-43552 |
| CVSS评分 | 5.9 |
| 漏洞标题 | Curl组件隧道传输时的释放后重用漏洞 |
| 详细描述 | Curl是一个支持网络传输的开源组件,也是智能网联汽车上常用的开源组件。在curl < 7.87.0版本的组件中,对特定协议SMB或TELNET进行隧道传输时,可能触发释放后重用漏洞,导致系统崩溃。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2022-27782 |
| CVSS评分 | 7.5 |
| 漏洞标题 | curl组件TLS和SSH错误配置检查漏洞 |
| 详细描述 | libcurl是一个功能强大的开源网络库,用于在各种平台和编程语言中进行数据传输。它可以用于多种不同的应用程序和领域,是汽车领域常用的通信组件。在Curl < 7.83.1版本中的组件配置匹配检查中遗漏了几个TLS和SSH设置,可能会使用已存在的身份信息重连接,导致信息泄漏。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-27534 |
| CVSS评分 | 8.8 |
| 漏洞标题 | Curl组件“~”字符路径解析漏洞 |
| 详细描述 | Curl组件可以提供多种协议的网络连接,也是智能网联汽车中常用的组件。在curl < 8.0.0版本范围的组件中,SFTP传送功能波浪号(~)字符在用作第一个路径元素中的前缀时被错误替换,攻击者可以利用此漏洞绕过过滤,或者在使用特定用户访问服务器时通过创建/~2/foo之类的路径来执行任意代码,导致恶意代码执行。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-27533 |
| CVSS评分 | 8.8 |
| 漏洞标题 | Curl组件中TELNET选项功能输入验证漏洞 |
| 详细描述 | Curl组件可以提供多种协议的网络连接,也是智能网联汽车中常用的组件。在curl组件中, 使用TELNET协议进行通信的过程未正确验证输入数据,这可能允许攻击者在服务器协商期间传递恶意编制的用户名和“TELNET选项”,可能导致恶意命令执行和系统崩溃。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-0215 |
| CVSS评分 | 7.5 |
| 漏洞标题 | Openssl组件中BIO_new_NDEF函数存在指针释放后重用漏洞 |
| 详细描述 | Openssl是提供加密传输安全的组件,也是智能网联汽车中常用的组件。Openssl组件中的BIO_new_NDEF 是一个辅助函数,用于通过 BIO 流式传输 ASN.1格式的数据。在3.0.0 <= OpenSSL < 3.0.8,1.1.1 <= OpenSSL < 1.1.1t,1.0.2 <= OpenSSL < 1.0.2zg版本范围的openssl组件中BIO_new_NDEF函数在某些情况下并未正确处理BIO 链。如果调用者随后对 BIO 调用 BIO_pop(),会存在使用已释放内存的情况,可能导致系统崩溃。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-2650 |
| CVSS评分 | 6.5 |
| 漏洞标题 | OpenSSL组件错误处理ASN.1对象标识符漏洞 |
| 详细描述 | Openssl是提供加密传输的组件,也是智能网联汽车中常用的组件。 在3.1.0 <= OpenSSL < 3.1.1,3.0.0 <= OpenSSL < 3.0.9,1.1.1 <= OpenSSL < 1.1.1u,1.0.2 <= OpenSSL < 1.0.2zh版本范围的openssl组件中,当处理一些特殊的ASN.1对象标识符时,处理速度会非常缓慢,导致系统拒绝服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2022-32206 |
| CVSS评分 | 6.5 |
| 漏洞标题 | Curl组件中存在HTTP压缩拒绝服务漏洞 |
| 详细描述 | curl < 7.84.0支持“链接”的HTTP压缩算法,这意味着服务器响应可以被多次压缩,而且可能使用不同的算法。在这个“解压链”中可接受的“链接”数量没有限制,这使得恶意服务器可以插入几乎无限数量的压缩步骤。使用这样的解压链可能导致“malloc bomb”,使得curl花费巨大量的分配堆内存,或者试图分配并返回内存不足的错误。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2021-3326 |
| CVSS评分 | 7.5 |
| 漏洞标题 | Glic处理ISO-2022-JP-3编码发生拒绝服务漏洞 |
| 详细描述 | CNUC库(又名glibc或libc6)是智能网联汽车中常用的基础组件。Glibc <=2.32.0版本中的iconv函数在处理ISO-2022-JP-3编码中的无效输入序列时,会导致代码路径中的断言失败并中止程序,从而可能导致拒绝服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 高危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2022-32221 |
| CVSS评分 | 9.8 |
| 漏洞标题 | libcurl中存在敏感信息暴露漏洞 |
| 详细描述 | 在进行HTTP(S)传输时,如果之前使用了回调函数(CURLOPT_READFUNCTION)来发送数据,即使已经设置了CURLOPT_POSTFIELDS选项,libcurl可能会错误地再次使用该回调函数来请求数据,如果之前使用该回调函数发出了PUT请求。这个缺陷可能会让应用程序感到意外,并导致其行为异常,可能会发送错误的数据或在随后的POST请求中使用已释放的内存等。该问题存在于重复使用句柄时的逻辑中,当句柄从PUT更改为POST时。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 超危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2021-35942 |
| CVSS评分 | 9.1 |
| 漏洞标题 | Glibc的wordexp函数崩溃或任意读取 |
| 详细描述 | GNU C库(又名glibc)中的wordexp函数在使用不受信任的特制模式调用时,可能会崩溃或读取parse_param(在posix/wordexp.C中)中的任意内存,从而可能导致拒绝服务或信息泄露。这是因为使用了atoi,但应该使用strtoul来确保正确的计算。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 超危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2023-27535 |
| CVSS评分 | 5.9 |
| 漏洞标题 | Curl连接重用漏洞 |
| 详细描述 | curl组件中存在FTP连接重用功能中的身份验证绕过漏洞,该漏洞可能导致在后续传输过程中使用错误的凭据。以前创建的连接将保存在连接池中,以便在与当前设置匹配时重用。但是,某些FTP设置,如CURLOPT FTP ACCOUNT、CURLOPT FTP ALTERNATIVE TO USER、CURLOPT FTP SSL CCC和CURLOPT USE SSL未包含在配置匹配检查中,导致它们太容易匹配。这可能导致libcurl在执行传输时使用错误的凭据,从而可能允许对敏感信息进行未经授权的访问。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2021-22947 |
| CVSS评分 | 5.9 |
| 漏洞标题 | Curl中存在数据伪造问题漏洞 |
| 详细描述 | 当连接到IMAP或POP3服务器以使用STARTTLS升级到TLS安全性来检索数据时,服务器可以做出响应并一次发回curl缓存的多个响应。curl随后会升级到TLS,但不会刷新缓存响应的队列,而是继续使用并信任它在TLS握手之前*得到的响应,就好像它们已经过身份验证一样。利用这个漏洞,它允许中间人攻击者首先注入假响应,然后通过来自合法服务器的TLS流量,并欺骗curl将数据发送回认为攻击者注入的数据来自受TLS保护的服务器的用户。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2022-23219 |
| CVSS评分 | 9.8 |
| 漏洞标题 | Glibc中的兼容函数clnt_create导致缓冲区溢出 |
| 详细描述 | GNU C库(也称为glibc)中sunrpc模块中的已弃用兼容函数clnt_create,将其主机名参数直接复制到栈上而没有验证其长度,可能导致缓冲区溢出,进而可能导致拒绝服务攻击或(如果应用程序未启用堆栈保护器)任意代码执行。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 超危 |
| 修复状态 | 已修复 |
| 类别 | 漏洞详情 |
| 产品名称 | Hypervisor |
| 受影响的版本 | MT8676 2os、MT8676 3os、MT8678 2os、MT8678 3os、cobranch、MT8668 2os、MT8668 3os |
| 漏洞编号 | CVE-2022-27774 |
| CVSS评分 | 5.7 |
| 漏洞标题 | Curl中存在凭据保护不足漏洞 |
| 详细描述 | libcurl是一个常用于车载终端的免费开源的客户端URL传输库。在curl 4.9和curl 7.82.0中存在一个凭据保护不足的漏洞,该漏洞可能允许攻击者在使用HTTP(S)重定向与身份验证一起使用时提取凭据,可能会将凭据泄漏到存在于不同协议或端口号上的其他服务。 |
| 受影响资产 | Nebula |
| 漏洞类型 | cve |
| 风险等级 | 中危 |
| 修复状态 | 已修复 |