漏洞信息详情
Red Hat Enterprise Virtualization Hypervisor 访问控制错误漏洞
漏洞简介
Red Hat libvirt是美国红帽(Red Hat)公司的一个用于实现Linux虚拟化功能的Linux API,它支持各种Hypervisor,包括Xen和KVM,以及QEMU和用于其他操作系统的一些虚拟产品。
Red Hat Enterprise Virtualization 3.5.6之前版本中的Red Hat Enterprise Virtualization Hypervisor 7-7.2-20151119.0之前的7-7.x版本和6-6.7-20151117.0之前的6-6.x版本的VDSM和libvirt存在安全漏洞。远程攻击者可利用该漏洞无需身份验证便可进行登录。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.redhat.com/
参考网址
来源:MISC
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1273144
来源:MISC
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1253882
来源:MISC
链接:https://rhn.redhat.com/errata/RHEA-2015-2527.html
来源:CONFIRM
链接:https://access.redhat.com/security/cve/cve-2015-5201
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2015-5201
受影响实体
暂无
补丁
- Red Hat Enterprise Virtualization Hypervisor 访问控制错误漏洞的修复措施<!--2020-2-25-->
还没有评论,来说两句吧...