安全研究
安全漏洞
Nabu Casa Home Assistant Operating System和Home Assistant Supervised信息泄露漏洞(CVE-20
发布日期:2022-03-10
更新日期:2022-06-08
受影响系统:Nabu Casa Nabu Casa Home Assistant Operating System 2022.03
Nabu Casa Nabu Casa Home Assistant Supervised 2022.03
描述:
CVE(CAN) ID:
CVE-2020-36517
Home Assistant是一套开源的家庭自动化管理系统。该系统主要用于控制家庭自动化设备。
Nabu Casa Home Assistant Operating System和Supervised 2022.03版本存在信息泄露漏洞。攻击者可利用该漏洞通过硬编码DNS解析程序配置获取有关内部网络资源的信息。
<**>
建议:
厂商补丁:
Nabu Casa
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://community.home-assistant.io/t/ha-os-dns-setting-configuration-not-respected/356572浏览次数:1291
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |