Red Hat FreeIPA 代码注入漏洞 CVE-2019-14867 CNNVD-201911-1428

6.8 AV AC AU C I A
发布: 2019-11-27
修订: 2023-11-07

QEMU(Quick Emulator)是法国法布里斯-贝拉(Fabrice Bellard)软件开发者的一套模拟处理器软件。该软件具有速度快、跨平台等特点。libslirp是一款用于在虚拟机管理程序中管理虚拟网络服务的通用TCP-IP模拟器。 Red Hat FreeIPA 4.6.7之前的4.6.x版本、4.7.4之前的4.7.x版本和4.8.3之前的4.8.x版本中的‘ber_scanf’函数存在代码注入漏洞。攻击者可借助特制kerberos密钥数据利用该漏洞在系统上执行任意代码,或导致拒绝服务。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息