Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2017-1000256

Опубликовано: 16 окт. 2017
Источник: redhat
CVSS3: 5
EPSS Низкий

Описание

libvirt version 2.3.0 and later is vulnerable to a bad default configuration of "verify-peer=no" passed to QEMU by libvirt resulting in a failure to validate SSL/TLS certificates by default.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5libvirtWill not fix
Red Hat Enterprise Linux 6libvirtWill not fix
Red Hat Enterprise Linux 7libvirtWill not fix
Red Hat Enterprise Virtualization 3mingw-virt-viewerWill not fix
Red Hat Storage 3libvirtNot affected

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-295
https://bugzilla.redhat.com/show_bug.cgi?id=1503658libvirt: TLS certificate verification disabled for clients

EPSS

Процентиль: 61%
0.00425
Низкий

5 Medium

CVSS3

Связанные уязвимости

CVSS3: 8.1
ubuntu
больше 7 лет назад

libvirt version 2.3.0 and later is vulnerable to a bad default configuration of "verify-peer=no" passed to QEMU by libvirt resulting in a failure to validate SSL/TLS certificates by default.

CVSS3: 8.1
nvd
больше 7 лет назад

libvirt version 2.3.0 and later is vulnerable to a bad default configuration of "verify-peer=no" passed to QEMU by libvirt resulting in a failure to validate SSL/TLS certificates by default.

CVSS3: 8.1
msrc
почти 5 лет назад

Описание отсутствует

CVSS3: 8.1
debian
больше 7 лет назад

libvirt version 2.3.0 and later is vulnerable to a bad default configu ...

suse-cvrf
больше 7 лет назад

Security update for libvirt

EPSS

Процентиль: 61%
0.00425
Низкий

5 Medium

CVSS3