漏洞信息详情
Red Hat libvirt 权限许可和访问控制问题漏洞
漏洞简介
Red Hat libvirt是美国红帽(Red Hat)公司的一个用于实现Linux虚拟化功能的Linux API,它支持各种Hypervisor,包括Xen和KVM,以及QEMU和用于其他操作系统的一些虚拟产品。
Red Hat libvirt 4.1.0及之前的版本中存在安全漏洞。攻击者可借助virtlockd-admin-sock或virtlogd-admin-sock利用该漏洞进行连接并执行管理操作。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://security.libvirt.org/2019/0003.html
参考网址
来源:UBUNTU
链接:https://usn.ubuntu.com/4021-1/
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2019:1264
来源:security.libvirt.org
链接:https://security.libvirt.org/2019/0003.html
来源:bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10132
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2019:1268
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2019:1455
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/5RANC4LWZQRVJGJHVWCU6R4CCXQMDD4L/
来源:www.suse.com
链接:https://www.suse.com/support/update/announcement/2019/suse-su-20191490-1.html
来源:access.redhat.com
链接:https://access.redhat.com/errata/RHSA-2019:1268
来源:access.redhat.com
链接:https://access.redhat.com/errata/RHSA-2019:1455
来源:moodle.org
链接:https://moodle.org/mod/forum/discuss.php?d=386524&parent=1557998
来源:moodle.org
链接:https://moodle.org/mod/forum/discuss.php?d=386523&parent=1557997
来源:moodle.org
链接:https://moodle.org/mod/forum/discuss.php?d=386521&parent=1557995
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-10132
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.2073/
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.1859/
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.1847/
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/153068/Red-Hat-Security-Advisory-2019-1268-01.html
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/libvirt-wrong-permissions-of-admin-sock-29399
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.2123/
受影响实体
暂无
补丁
- Red Hat libvirt 权限许可和访问控制问题漏洞的修复措施<!--2019-5-22-->
还没有评论,来说两句吧...