搜索结果

关于「kubevirt」的漏洞数据
« 上一页 第 1 页 / 1 页 • 总计 19 条记录 下一页 »
AVD编号 漏洞名称 漏洞类型 披露时间 漏洞状态
AVD-2026-13434 Virt-controller-rhel9:kubevirt:kubevirt:启用 externalnetresourceinjection 时,通过未经验证的租户网络名称进行 multus 默认网络注释注入 (CVE-2026-13434) 2026-06-27
AVD-2026-13325 Virt-handler-rhel9:kubevirt:kubevirt:disabletls 迁移设置会删除身份验证,在所有接口上暴露未经身份验证的 virtqemud 代理 (CVE-2026-13325) 2026-06-26
AVD-2026-13322 KubeVirt downward metrics virtio-serial OOM漏洞(CVE-2026-13322) 2026-06-26
AVD-2026-13318 KubeVirt virt-api SSRF 漏洞(CVE-2026-13318) 2026-06-26
AVD-2026-13218 KubeVirt WriteToCachedFile 符号链接跟随漏洞(CVE-2026-13218) 2026-06-26
AVD-2026-13208 Kubevirt:virt-handler-rhel9:kubevirt:virt-handler 通知服务器信任来自未经身份验证的 grpc 请求正文的 vmi 身份 (CVE-2026-13208) 2026-06-25
AVD-2026-13201 Kubevirt:virt-handler-rhel9:kubevirt:通过 /proc/self/fd 跟随的 safepath openatnofollow 符号链接允许修改主机文件元数据 (CVE-2026-13201) 2026-06-25
AVD-2025-64324 KubeVirt 容易遭受任意主机文件读写 (CVE-2025-64324) 2025-11-19
AVD-2025-64437 KubeVirt 隔离检测缺陷允许任意文件权限更改 (CVE-2025-64437) 2025-11-08
AVD-2025-64436 KubeVirt 过多的角色权限可能会导致节点之间未经授权的 VMI 迁移 (CVE-2025-64436) 2025-11-08
AVD-2025-64435 使用 Pod 模拟的 KubeVirt VMI 拒绝服务 (DoS) (CVE-2025-64435) 2025-11-08
AVD-2025-64434 KubeVirt 不正确的 TLS 证书管理处理允许 API 身份欺骗 (CVE-2025-64434) 2025-11-08
AVD-2025-64433 KubeVirt 任意容器文件读取 (CVE-2025-64433) 2025-11-08
AVD-2025-64432 KubeVirt 受到 Kubernetes 聚合层中身份验证绕过的影响 (CVE-2025-64432) 2025-11-08
AVD-2024-33394 kubevirt 允许本地攻击者通过精心设计的命令执行任意代码 (CVE-2024-33394) 2024-05-03
AVD-2023-26484 KubeVirt 安全漏洞 2023-03-16
AVD-2022-1798 kubevirt kubevirt 对路径名的限制不恰当(路径遍历) 2022-09-16
AVD-2020-1701 kubevirt kubevirt 关键资源的不正确权限授予 2021-05-28
AVD-2020-14316 kubevirt kubevirt 特权管理不恰当 2020-07-30
« 上一页 第 1 页 / 1 页 • 总计 19 条记录 下一页 »