Red Hat libvirt 访问控制错误漏洞 CVE-2019-10168 CNNVD-201906-826

4.6 AV AC AU C I A
发布: 2019-08-02
修订: 2020-10-15

Red Hat libvirt是美国红帽(Red Hat)公司的一个用于实现Linux虚拟化功能的Linux API,它支持各种Hypervisor,包括Xen和KVM,以及QEMU和用于其他操作系统的一些虚拟产品。 Red Hat libvirt 4.10.1之前的4.x.x版本和5.4.1之前的5.x.x版本中存在安全漏洞。攻击者可借助virConnectBaselineHypervisorCPU和virConnectCompareHypervisorCPU API接口利用该漏洞执行命令。

0%
暂无可用Exp或PoC
当前有15条受影响产品信息