Red Hat Enterprise Virtualization Manager(RHEV-M)是美国红帽(Red Hat)公司的RHEV(企业虚拟化平台)的核心组件。该组件包含KVM工具,提供虚拟化管理功能。 Red Hat Enterprise Virtualization Manager (RHEV-M)3.1之前版本中的vds_installer中存在漏洞,该漏洞源于添加host时,程序使用了‘-k curl’参数下载deployUtil.py和vds_bootstrap.py,导致证书生效被阻止。通过中间人攻击,远程攻击者利用该漏洞执行任意Python代码。
Red Hat Enterprise Virtualization Manager(RHEV-M)是美国红帽(Red Hat)公司的RHEV(企业虚拟化平台)的核心组件。该组件包含KVM工具,提供虚拟化管理功能。 Red Hat Enterprise Virtualization Manager (RHEV-M)3.1之前版本中的vds_installer中存在漏洞,该漏洞源于添加host时,程序使用了‘-k curl’参数下载deployUtil.py和vds_bootstrap.py,导致证书生效被阻止。通过中间人攻击,远程攻击者利用该漏洞执行任意Python代码。