Red Hat Enterprise Virtualization Manager存在未明漏洞

CVE编号

CVE-2015-5293

利用情况

暂无

补丁情况

N/A

披露时间

2017-08-25
漏洞描述
Red Hat Enterprise Virtualization(RHEV)Manager是美国红帽(Red Hat)公司的RHEV(企业虚拟化平台)的核心组件。该组件包含KVM工具,提供虚拟化管理功能。

Red Hat Enterprise Virtualization Manager 3.6及之前的版本中存在安全漏洞。远程攻击者可利用该漏洞与被限制的系统进行交互。
解决建议
厂商尚未提供漏洞修复方案,请关注厂商主页及时更新:
https://access.redhat.com/security/cve/CVE-2015-5293
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 redhat enterprise_virtualization_manager * Up to
(including)
3.6.0
CVSS3评分
5.9
  • 攻击路径
    网络
  • 攻击复杂度
  • 权限要求
  • 影响范围
    未更改
  • 用户交互
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
CWE-284 访问控制不恰当
阿里云安全产品覆盖情况