漏洞信息详情

Red Hat libvirt 访问控制错误漏洞

漏洞简介

Red Hat libvirt是美国红帽(Red Hat)公司的一个用于实现Linux虚拟化功能的Linux API,它支持各种Hypervisor,包括Xen和KVM,以及QEMU和用于其他操作系统的一些虚拟产品。

Red Hat libvirt中存在访问控制错误漏洞。攻击者可利用该漏洞确定所存在的文件,造成拒绝服务或执行任意的程序。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://libvirt.org/git/?p=libvirt.git;a=commit;h=aed6a032cead4386472afb24b16196579e239580

参考网址

来源:access.redhat.com

链接:https://access.redhat.com/errata/RHSA-2019:1580

来源:bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=1720115

来源:access.redhat.com

链接:https://access.redhat.com/security/cve/cve-2019-10161

来源:libvirt.org

链接:http://libvirt.org/

来源:www.suse.com

链接:https://www.suse.com/support/update/announcement/2019/suse-su-201914100-1.html

来源:access.redhat.com

链接:https://access.redhat.com/errata/RHSA-2019:1579

来源:access.redhat.com

链接:https://access.redhat.com/errata/RHSA-2019:1578

来源:security-tracker.debian.org

链接:https://security-tracker.debian.org/tracker/DLA-1832-1

来源:packetstormsecurity.com

链接:https://packetstormsecurity.com/files/153370/Red-Hat-Security-Advisory-2019-1580-01.html

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2019.2239/

来源:packetstormsecurity.com

链接:https://packetstormsecurity.com/files/153380/Debian-Security-Advisory-4469-1.html

来源:vigilance.fr

链接:https://vigilance.fr/vulnerability/libvirt-code-execution-via-virDomainSaveImageGetXMLDesc-29592

来源:www.securityfocus.com

链接:https://www.securityfocus.com/bid/109057

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2019.2220/

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2019.2275/

受影响实体

    暂无


漏洞信息快速查询

相关漏洞

更多