Red Hat SPICE Plugin for Microsoft IE竞争条件漏洞


发布日期:2010-12-06
更新日期:2010-12-07

受影响系统:
RedHat Enterprise Virtualization Manager 2.2.3
RedHat Enterprise Virtualization Manager 2.2.2
RedHat Enterprise Virtualization Manager 2.2
不受影响系统:
RedHat Enterprise Virtualization Manager 2.2.4
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 45213
CVE ID: CVE-2010-2793

Red Hat SPICE是Red Hat Enterprise Virtualization for Desktops产品的内核组件,专为虚拟环境设计的自适应远程呈现协议。

SPICE在实现上存在竞争条件漏洞,攻击者可利用此漏洞获取认证细节访问权限,对SPICE执行中间人攻击。

<*来源:Red Hat
       
  *>

建议:
--------------------------------------------------------------------------------
厂商补丁:

RedHat
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.redhat.com/apps/support/errata/index.html

相关内容