Red Hat virt-v2v 安全限制绕过漏洞

漏洞信息详情

Red Hat virt-v2v 安全限制绕过漏洞

漏洞简介

virt-v2v是美国红帽(Red Hat)公司的一套基于Perl语言的用于迁移Xen、KVM和VMware ESX上的虚拟机的工具。该工具支持自动更改所迁移的虚拟机上的配置,使之能够被libvirt进行管理。

virt-v2v 0.8.4之前的版本中存在安全漏洞,该漏洞源于当转换访客时,程序没有保存VNC控制台密码。本地攻击者可利用该漏洞绕过既定的VNC身份验证。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://git.fedorahosted.org/cgit/virt-v2v.git/commit/?id=7e9393129116699d1228bb02b9f65b78584582c1

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享