故障现象
Lenovo 安全公告:LEN-102360
潜在影响:远程执行代码
严重性:高
影响范围:全行业
CVE ID:CVE-2022-33186
摘要描述:
Brocade Fabric OS 软件 v9.1.1、v9.0.1e、v8.2.3c、v7.4.2j 及更低版本中发现了一个漏洞,该漏洞可能允许未经认证的远程攻击者在交换机上执行管理命令。
Brocade EZswitch 是一款 GUI,用于对 Brocade 交换机进行初始配置,可以在正常操作期间禁用。
解决方案
针对客户的缓解策略(应采取哪些措施进行自我保护):
Brocade 建议应用以下“产品影响”部分中所引用的补丁。如果无法应用补丁,则请在您的产品上禁用 EZserver。
使用 CLI 命令 configurechassis 可禁用 EZServer。
示例:
brocadeswitch:admin> configurechassis
Configure...
cfgload attributes (yes, y, no, n): [no]
ssl attributes (yes, y, no, n): [no]
webtools attributes (yes, y, no, n): [no] y
...
Login Session Timeout (in secs): (60..432000) [7200]
EZserver Enabled (yes, y, no, n): [yes] no
...
brocadeswitch:admin >
如需其他缓解选项详细信息,请参阅下方“参考资料”中列出的 Brocade 链接。
产品影响:
要下载以下专为您的产品指定的版本,请参阅以下链接。
参考资料:
修订历史:
修订版本 | 日期 | 描述 |
1 | 2022-11-08 | 初始版本 |
要获得所有 Lenovo 产品安全公告的完整列表,请单击此处。
最新信息请关注 Lenovo 关于您的设备和软件的更新和公告。此公告内的信息“按原样”提供,我们不对内容作任何保证。Lenovo 保留随时更改或更新本公告的权利。