Red Hat libvirt 路径遍历漏洞

admin 2022-07-12 11:26:30 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Red Hat libvirt 路径遍历漏洞

  • CNNVD编号:CNNVD-201906-819
  • 危害等级: 高危
  • CVE编号: CVE-2019-10167
  • 漏洞类型: 路径遍历
  • 发布时间: 2019-06-20
  • 威胁类型: 本地
  • 更新时间: 2020-10-09
  • 厂        商:
  • 漏洞来源: Debian,Red Hat,Gen...

漏洞简介

Red Hat libvirt是美国红帽(Red Hat)公司的一个用于实现Linux虚拟化功能的Linux API,它支持各种Hypervisor,包括Xen和KVM,以及QEMU和用于其他操作系统的一些虚拟产品。

Red Hat libvirt 1.2.19之前版本中存在路径遍历漏洞。攻击者可借助virConnectGetDomainCapabilities API接口利用该漏洞执行任意命令。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://libvirt.org/git/?p=libvirt.git;a=commit;h=8afa68bac0cf99d1f8aaa6566685c43c22622f26

参考网址

来源:GENTOO

链接:https://security.gentoo.org/glsa/202003-18

来源:CONFIRM

链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10167

来源:CONFIRM

链接:https://access.redhat.com/libvirt-privesc-vulnerabilities

来源:www.debian.org

链接:http://www.debian.org/security/2019/dsa-4469

来源:access.redhat.com

链接:https://access.redhat.com/errata/RHSA-2019:1579

来源:access.redhat.com

链接:https://access.redhat.com/errata/RHSA-2019:1578

来源:security-tracker.debian.org

链接:https://security-tracker.debian.org/tracker/DLA-1832-1

来源:packetstormsecurity.com

链接:https://packetstormsecurity.com/files/153370/Red-Hat-Security-Advisory-2019-1580-01.HTML

来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2019-10167

来源:packetstormsecurity.com

链接:https://packetstormsecurity.com/files/153380/Debian-Security-Advisory-4469-1.HTML

来源:packetstormsecurity.com

链接:https://packetstormsecurity.com/files/156738/Gentoo-Linux-Security-Advisory-202003-18.HTML

来源:vigilance.fr

链接:https://vigilance.fr/vulnerability/libvirt-code-execution-via-virConnectGetDomainCapabilities-29594

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2019.2220/

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2019.2275/

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2019.2233/

受影响实体

    暂无


补丁

  • Red Hat libvirt 安全漏洞的修复措施

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0