李东旭,【Primera】Primera存储是否受到openssl漏洞CVE-2022-3602影响
1676539317,
问题描述
Primera存储是否受到openssl漏洞CVE-2022-3602影响
解决方法
CVE-2022-3602是一个任意 4 字节堆栈缓冲区溢出漏洞,可能导致拒绝服务或远程代码执行。CVE-2022-3786 可以被攻击者通过恶意电子邮件地址利用,通过缓冲区溢出触发拒绝服务状态。主要影响 OpenSSL 3.0.0 及更高版本,现已在 OpenSSL 3.0.7 中得到解决。
经过验证,4.5.3版本openssl组件为1.0版本,不在受影响范围内。命令: dpkg -l |grep -i openssl 或者ssh -V
4.5.7版本的release notes中提到了openssl组件为1.0.2zf