一、 漏洞 CVE-2023-41779 基础信息
漏洞标题
ZTE's ZXCLOUD iRAI 的非法内存访问漏洞
来源:AIGC 神龙大模型
漏洞描述信息
ZTE的ZXCLOUD iRAI产品存在一个非法内存访问漏洞。当具有普通用户权限的黑客利用这个漏洞时,实体机器将崩溃。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:P/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
内存缓冲区边界内操作的限制不恰当
来源:AIGC 神龙大模型
漏洞标题
Illegal Memory Access Vulnerability of ZTE's ZXCLOUD iRAI
来源:美国国家漏洞数据库 NVD
漏洞描述信息
There is an illegal memory access vulnerability of ZTE's ZXCLOUD iRAI product.When the vulnerability is exploited by an attacker with the common user permission, the physical machine will be crashed.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:N/I:N/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
内存缓冲区边界内操作的限制不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
ZTE ZXCLOUD iRAI 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
ZTE ZXCLOUD iRAI是中国中兴通讯(ZTE)公司的一个虚拟化设备。 ZTE ZXCLOUD iRAI 7.23.21版本及之前版本存在安全漏洞,该漏洞源于存在非法内存访问问题。攻击者利用该漏洞可以导致物理机崩溃。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-41779 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-41779 的情报信息