Red Hat sos是美国红帽(Red Hat)公司的一套用于收集系统硬件、日志和配置文件信息的工具。 Red Hat sos package 1.7-6及之前的版本和2.2-17之前的2.x版本中存在安全漏洞,该漏洞源于sosreport工具的调试信息存档中包含Certificate-based Red Hat Network私有授权密钥和密钥。远程攻击者可通过读取存档利用该漏洞获取敏感信息。
Red Hat sos是美国红帽(Red Hat)公司的一套用于收集系统硬件、日志和配置文件信息的工具。 Red Hat sos package 1.7-6及之前的版本和2.2-17之前的2.x版本中存在安全漏洞,该漏洞源于sosreport工具的调试信息存档中包含Certificate-based Red Hat Network私有授权密钥和密钥。远程攻击者可通过读取存档利用该漏洞获取敏感信息。