Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2017-1000256

Опубликовано: 16 окт. 2017
Источник: redhat
CVSS3: 5
EPSS Низкий

Описание

libvirt version 2.3.0 and later is vulnerable to a bad default configuration of "verify-peer=no" passed to QEMU by libvirt resulting in a failure to validate SSL/TLS certificates by default.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5libvirtWill not fix
Red Hat Enterprise Linux 6libvirtWill not fix
Red Hat Enterprise Linux 7libvirtWill not fix
Red Hat Enterprise Virtualization 3mingw-virt-viewerWill not fix
Red Hat Storage 3libvirtNot affected

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-295
https://bugzilla.redhat.com/show_bug.cgi?id=1503658libvirt: TLS certificate verification disabled for clients

EPSS

Процентиль: 74%
0.00866
Низкий

5 Medium

CVSS3

Связанные уязвимости

CVSS3: 8.1
ubuntu
почти 8 лет назад

libvirt version 2.3.0 and later is vulnerable to a bad default configuration of "verify-peer=no" passed to QEMU by libvirt resulting in a failure to validate SSL/TLS certificates by default.

CVSS3: 8.1
nvd
почти 8 лет назад

libvirt version 2.3.0 and later is vulnerable to a bad default configuration of "verify-peer=no" passed to QEMU by libvirt resulting in a failure to validate SSL/TLS certificates by default.

CVSS3: 8.1
msrc
почти 5 лет назад

Описание отсутствует

CVSS3: 8.1
debian
почти 8 лет назад

libvirt version 2.3.0 and later is vulnerable to a bad default configu ...

suse-cvrf
почти 8 лет назад

Security update for libvirt

EPSS

Процентиль: 74%
0.00866
Низкий

5 Medium

CVSS3