安全研究

安全漏洞
Ampere Computing Ampere Altra和Altra Max信息泄露漏洞(CVE-2021-45454)

发布日期:2022-08-17
更新日期:2022-11-03

受影响系统:
Ampere Computing Ampere Computing Ampere Altra < SRP 1.08
Ampere Computing Ampere Computing Ampere Altra Max < SRP 2.05
描述:
CVE(CAN) ID: CVE-2021-45454

Ampere Computing Ampere Altra是美国Ampere Computing公司的一款80核服务器处理器。
Ampere Altra SRP 1.08b之前版本和Altra Max SRP 2.05之前版本存在信息泄露漏洞。攻击者可利用该漏洞通过HWmon泄露信息。

<*链接:https://amperecomputing.com/products/security-bulletins/platypus.html
*>

建议:
厂商补丁:

Ampere Computing
----------------
Ampere Computing已经为此发布了一个安全公告(AMP_SB_0003)以及相应补丁:
AMP_SB_0003:Platypus
链接:https://amperecomputing.com/products/security-bulletins/platypus.html

浏览次数:852
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障