漏洞信息详情
Red Hat oVirt Engine 信息泄露漏洞
漏洞简介
Red Hat oVirt Engine是美国红帽(Red Hat)公司的一套开源的虚拟化管理平台,是RHEV(企业虚拟化平台)的开源版本,由ovirt-node客户端和overt-engine管理端组成。
Red Hat oVirt Engine 4.1.7.6之前版本中存在信息泄露漏洞,该漏洞源于程序没有屏蔽日志文件中的密码。远程攻击者可利用该漏洞获取敏感信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://gerrit.ovirt.org/gitweb?p=ovirt-engine.git;a=commitdiff;h=f4a5d0cc772127dbfe40789e26c4633ceea07d14;hp=e6e8704ac9eb115624ff66e2965877d8e63a45f4
参考网址
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-15113
来源:CONFIRM
链接:https://gerrit.ovirt.org/gitweb?p=ovirt-engine.git;a=commitdiff;h=f4a5d0cc772127dbfe40789e26c4633ceea07d14;hp=e6e8704ac9eb115624ff66e2965877d8e63a45f4
来源:BID
链接:https://www.securityfocus.com/bid/101933
来源:REDHAT
链接:https://access.redhat.com/errata/RHEA-2017:3138
受影响实体
- Ovirt Ovirt:3.6.0:Beta1.1<!--2000-1-1-->
- Ovirt Ovirt:3.3.1:Beta1<!--2000-1-1-->
- Ovirt Ovirt:3.6.1.3<!--2000-1-1-->
- Ovirt Ovirt:3.6.2<!--2000-1-1-->
- Ovirt Ovirt:3.6.2.1<!--2000-1-1-->
补丁
- Red Hat oVirt Engine 信息泄露漏洞的修复措施<!--2017-11-27-->
还没有评论,来说两句吧...