ЧÀÍÆ÷¡¢´æ´¢¡¢ÍøÂç²úÆ·¹ºÖÃÈÈÏߣº400-860-6708 ERP¡¢ÖÎÀíÈí¼þ¹ºÖÃÈÈÏߣº400-018-7700ÔÆЧÀͲúÆ·ÏúÊÛÈÈÏߣº400-607-6657
Äþ¾²Ô¤¾¯ - Éæ¼°pgµç×Ó¹ÙÍø²¿·Ö²úÆ·µÄSaltStack RCEµÈ©¶´Äþ¾²¸üÐÂ
Ô¤¾¯±àºÅ£ºINSPUR-SA-202005-001
³õʼÐû²¼Ê±¼ä£º2020-05-22 14:18:10
¸üÐÂÐû²¼Ê±¼ä£º2020-05-22 14:18:10
©¶´¸ÅÊö£º

CVE-2020-11651£ºSaltStackÈÏÖ¤Èƹý©¶´,¹¥»÷Õßͨ¹ý½á¹¹¶ñÒâÇëÇ󣬿ÉÒÔÈƹýSalt MasterµÄÑéÖ¤Âß¼­£¬Å²ÓÃÏà¹ØδÊÚȨº¯Êý¹¦Ð§£¬´Ó¶ø¿ÉÒÔÔì³ÉÔ¶³ÌÃüÁîÖ´ÐЩ¶´ ¡£
CVE-2020-11652£ºSalt MasterĿ¼±éÀú©¶´£¬¹¥»÷Õßͨ¹ý½á¹¹¶ñÒâÇëÇ󣬶ÁȡЧÀÍÆ÷ÉÏÈÎÒâÎļþ ¡£
ÆäËûµÚÈý·½×é¼þ©¶´£º
CVE-2015-5589£ºPHPÔ¶³Ì¾Ü¾øЧÀÍ©¶´
CVE-2016-2554£ºPHP»ùÓÚÕ»µÄ»º³åÇøÒç³ö©¶´
CVE-2018-7584£ºPHPÕ»»º³åÇøÒç³ö©¶´
CVE-2016-7568£ºPHPÕûÊýÒç³ö©¶´
CVE-2019-9023£ºPHP»º³åÇø¹ýʧ©¶´
CVE-2017-12933£ºPHP¶Ñ»º³åÇøÒç³ö©¶´

ÒÑÍê³ÉÐÞ¸´µÄ²úÆ·°æ±¾£º
²úÆ·Ãû³Æ ÊÜÓ°Ïì²úÆ·°æ±¾ ÐÞ¸´²¹¶¡°ü/Éý¼¶°ü°æ±¾
AS13000 3.6.3.9 Salt-2015.8-AS13000--3.6.3.9-update.zip
php-5.6.40-AS13000-3.6.3.9-update.zip
AS13000 3.6.3.9-SP1
AS13000 3.6.3.9-SP2
AS13000 3.6.3.9-SP3
AS13000 3.6.3.9-SP4
AS13000 3.6.3.9-SP5

Ó°Ïì½á¹û£º

ÀÖ³ÉÀûÓÃÉÏÊö©¶´¿ÉʵÏÖÔ¶³Ì´úÂëÖ´Ðлòµ¼ÖÂPHP¾Ü¾øЧÀÍ ¡£

©¶´µÃ·Ö£º
CVE V3.1 Vector(Base) Base Score V3.1 Vector(Temporal Score) Temporal Score
CVE-2020-11651 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 9.8 E:F/RL:O/RC:C 9.1
CVE-2020-11652 AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N 6.5 E:F/RL:O/RC:C 6
CVE-2015-5589 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 9.8 E:U/RL:O/RC:C 8.5
CVE-2016-2554 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 9.8 E:P/RL:O/RC:C 8.8
CVE-2018-7584 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 9.8 E:P/RL:O/RC:C 8.8
CVE-2016-7568 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 9.8 E:U/RL:O/RC:C 8.5
CVE-2019-9023 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 9.8 E:P/RL:O/RC:C 8.8
CVE-2017-12933 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 9.8 E:U/RL:O/RC:C 8.5

¼¼Êõϸ½Ú£º

©¶´ÀûÓÃÌõ¼þ£º
CVE-2020-11651£¬ÒªÇóÄ¿±êϵͳ¿ªÆôsaltstackЧÀÍ£¨Ä¬ÈÏ4506¶Ë¿Ú£©£¬²¢¿ÉÒÔͨ¹ý¹«Íø»á¼û ¡£
©¶´ÏêϸÃèÊö£º
CVE-2020-11651£¬¸Ã©¶´¿É±»Î´¾­Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷Õßͨ¹ý·¢ËÍÌØÖƵÄÇëÇóÔÚminion¶ËЧÀÍÆ÷ÉÏÖ´ÐÐÈÎÒâÃüÁî ¡£

°æ±¾»ñÈ¡Á´½Ó£º

ÇëÓû§Ö±½ÓÁªÏµ¿Í»§Ð§ÀÍÈËÔ±»ò·¢ËÍÓʼþÖÁsun.meng@inspur.com£¬»ñÈ¡²¹¶¡£¬ÒÔ¼°Ïà¹ØµÄ¼¼ÊõЭÖú ¡£

¹æ±Ü²½·¥£º

ÎÞ

©¶´À´Ô´£º

ÓÉÍâÑóijÄþ¾²ÍŶӹûÕæÅû¶

¸üмͼ£º

20200519-V1.0-Initial Release

FAQs£º

ÎÞ

pgµç×Ó¹ÙÍøÄþ¾²Ó¦¼±ÏìÓ¦¶ÔÍâЧÀÍ£º

pgµç×Ó¹ÙÍøÒ»¹áÖ÷Õž¡È«Á¦°ü¹Ü²úÆ·Óû§µÄ×îÖÕÀûÒ棬×ñÑ­ÂôÁ¦ÈεÄÄþ¾²Ê¼þÅû¶ԭÔò£¬²¢Í¨¹ý²úÆ·Äþ¾²ÎÊÌâ´¦Àí»úÖÆ´¦Àí²úÆ·Äþ¾²ÎÊÌâ ¡£
·´Ïìpgµç×Ó¹ÙÍø²úÆ·Ïà¹ØµÄÄþ¾²ÎÊÌâ,ÇëÓʼþÖÁpgµç×Ó¹ÙÍøPSIRTÓÊÏäsec@inspur.com£¬ÏêÇé²Î¿¼£º
/lcjtww/2312126/2432763/index.html

¹ØÓÚpgµç×Ó¹ÙÍø

ÐÂÎÅÓëÔ˶¯

ÈçºÎ¹ºÖÃ

̽Ë÷pgµç×Ó¹ÙÍø

ͨÓÃЧÀÍÆ÷ ´æ´¢ È˹¤ÖÇÄÜ °®¶¼»áÍø pgµç×Ó¹ÙÍøÔÆ pgµç×Ó¹ÙÍøÔÆERP

Ö§³ÖÓëЧÀÍ

¿ìËÙÁ´½Ó

ÏàÖúͬ°éÉú̬ µç×ӲɹºÆ½Ì¨ ͶÐÐÏîÄ¿ Ͷ×ÊÕß¹Øϵ Æ·µÂ×ñ´Ó

ÔÚÉ罻ýÌåÉϹØ×¢ÎÒÃÇ

PGµç×Ó¡¤(Öйú)¹Ù·½ÍøÕ¾

?1996 - 2020 INSPUR Co., Ltd. ³ICP±¸05019369ºÅ

³¹«Íø°²±¸ 37010202001184ºÅ

pgµç×Ó¹ÙÍø

²¦´ò×Éѯµç»°

  • ЧÀÍÆ÷¡¢´æ´¢¡¢ÍøÂç²úÆ·¹ºÖÃÈÈÏߣº

    400-860-6708

  • ERP¡¢ÖÎÀíÈí¼þ¹ºÖÃÈÈÏߣº

    400-018-7700

  • ÔÆЧÀͲúÆ·ÏúÊÛÈÈÏߣº

    400-607-6657

  • pgµç×Ó¹ÙÍøÍøÂçÊÛºóÈÈÏߣº

    400-691-1766

ºô½ÐÔÚÏß¿Í·þ

  • ЧÀÍÆ÷´æ´¢ÍøÂç²úÆ·ÏúÊÛ Ð§ÀÍÆ÷´æ´¢ÊÛºó ERPÊÛÇ°ÊÛºó ÔÆЧÀͲúÆ·ÏúÊÛ
ÍøÕ¾µØͼ