漏洞信息详情
Red Hat libvirt 安全漏洞
漏洞简介
Red Hat libvirt是美国红帽(Red Hat)公司的一个用于实现Linux虚拟化功能的Linux API,它支持各种Hypervisor,包括Xen和KVM,以及QEMU和用于其他操作系统的一些虚拟产品。
Red Hat libvirt中的util/virlog.c文件存在安全漏洞,该漏洞源于程序没有正确的确定主机名。本地攻击者可借助特制的NSS模块利用该漏洞绕过容器保护机制并执行任意命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://libvirt.org/
参考网址
来源:MLIST
链接:https://www.redhat.com/archives/libvir-list/2018-February/msg00239.html
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2018:3113
来源:UBUNTU
链接:http://www.ubuntu.com/usn/USN-3576-1
来源:DEBIAN
链接:https://www.debian.org/security/2018/dsa-4137
受影响实体
- Redhat Libvirt:-<!--2000-1-1-->
补丁
- Red Hat libvirt 安全漏洞的修复措施<!--2018-2-26-->
还没有评论,来说两句吧...