漏洞标题
N/A
漏洞描述信息
在Libvirt 1.2.11 之前, VirDomainGetXMLDesc API 允许远程只读用户通过使用 VIR_DOMAIN_XML_MIGRATABLE 标志来获取 VNC 密码,该标志触发使用 VIR_DOMAIN_XML_SECURE 标志。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The virDomainGetXMLDesc API in Libvirt before 1.2.11 allows remote read-only users to obtain the VNC password by using the VIR_DOMAIN_XML_MIGRATABLE flag, which triggers the use of the VIR_DOMAIN_XML_SECURE flag.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Red Hat libvirt 信任管理漏洞
漏洞描述信息
Red Hat libvirt是美国红帽(Red Hat)公司的一个用于实现Linux虚拟化功能的Linux API,它支持各种Hypervisor,包括Xen和KVM,以及QEMU和用于其他操作系统的一些虚拟产品。 Red Hat libvirt 1.2.10及之前版本的virDomainGetXMLDesc API中存在安全漏洞,该漏洞源于程序处理qemuDomainFormatXML命令时没有正确处理权限。远程只读攻击者可通过使用VIR_DOMAIN_XML_MIGRATABLE利用该漏洞获取VNC
CVSS信息
N/A
漏洞类别
授权问题