util/virlog.c in libvirt does not... CVE-2018-6764 CNNVD-201802-607

4.6 AV AC AU C I A
发布: 2018-02-23
修订: 2019-10-03

Red Hat libvirt是美国红帽(Red Hat)公司的一个用于实现Linux虚拟化功能的Linux API,它支持各种Hypervisor,包括Xen和KVM,以及QEMU和用于其他操作系统的一些虚拟产品。 Red Hat libvirt中的util/virlog.c文件存在安全漏洞,该漏洞源于程序没有正确的确定主机名。本地攻击者可借助特制的NSS模块利用该漏洞绕过容器保护机制并执行任意命令。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息