Red Hat Enterprise Virtualization(RHEV)Manager是美国红帽(Red Hat)公司的RHEV(企业虚拟化平台)的核心组件。该组件包含KVM工具,提供虚拟化管理功能。 RHEV Manager 3.5.1之前版本中存在安全漏洞,该漏洞源于服务启动时,程序为ovirt-engine-dwhd服务和插件共享的目录分配弱权限。本地攻击者可通过读取目录中的文件利用该漏洞获取敏感信息。
Red Hat Enterprise Virtualization(RHEV)Manager是美国红帽(Red Hat)公司的RHEV(企业虚拟化平台)的核心组件。该组件包含KVM工具,提供虚拟化管理功能。 RHEV Manager 3.5.1之前版本中存在安全漏洞,该漏洞源于服务启动时,程序为ovirt-engine-dwhd服务和插件共享的目录分配弱权限。本地攻击者可通过读取目录中的文件利用该漏洞获取敏感信息。