发布日期:2010-12-06
更新日期:2010-12-07
受影响系统:
RedHat Enterprise Virtualization Manager 2.2.3
RedHat Enterprise Virtualization Manager 2.2.2
RedHat Enterprise Virtualization Manager 2.2
不受影响系统:
RedHat Enterprise Virtualization Manager 2.2.4
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 45213
CVE ID: CVE-2010-2793
Red Hat SPICE是Red Hat Enterprise Virtualization for Desktops产品的内核组件,专为虚拟环境设计的自适应远程呈现协议。
SPICE在实现上存在竞争条件漏洞,攻击者可利用此漏洞获取认证细节访问权限,对SPICE执行中间人攻击。
建议:
--------------------------------------------------------------------------------
厂商补丁:
RedHat
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: