Kubevirt是KubeVirt开源的一款虚拟机管理器。 Kubevirt存在后置链接漏洞,该漏洞源于符号链接验证不当,可能导致认证的OpenShift用户在单个命名空间中通过替换控制台套接字为指向主机容器运行时套接字的符号链接,劫持virt-handler的特权连接,从而访问主机上任何Unix套接字,可能导致节点和整个集群完全控制。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| None | None | < 1.6.6 |
affected |
1.7.0< 1.7.4 |
affected | ||
1.8.0< 1.8.3 |
affected | ||
| Red Hat | Red Hat Container Native Virtualization 4.12 | 1779375376< * |
unaffected |
| Red Hat | Red Hat Container Native Virtualization 4.13 | 1778999881< * |
unaffected |
| Red Hat | Red Hat Container Native Virtualization 4.14 | 1779321599< * |
unaffected |
| Red Hat | Red Hat Container Native Virtualization 4.15 | 1778859977< * |
unaffected |
| Red Hat | Red Hat Container Native Virtualization 4.16 | 1778861274< * |
unaffected |
| Red Hat | Red Hat Container Native Virtualization 4.17 | 1779174925< * |
unaffected |
| Red Hat | Red Hat Container Native Virtualization 4.18 | 1778887155< * |
unaffected |
| Red Hat | Red Hat Container Native Virtualization 4.19 | 1779289071< * |
unaffected |
| Red Hat | Red Hat Container Native Virtualization 4.20 | 1779288737< * |
unaffected |
| Red Hat | Red Hat Container Native Virtualization 4.21 | 1779420069< * |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | - | 0 ~ 1.6.6 | - |
|
| Red Hat | Red Hat Container Native Virtualization 4.12 | 1779375376 ~ * |
cpe:/a:redhat:container_native_virtualization:4.12::el8
|
|
| Red Hat | Red Hat Container Native Virtualization 4.13 | 1778999881 ~ * |
cpe:/a:redhat:container_native_virtualization:4.13::el9
|
|
| Red Hat | Red Hat Container Native Virtualization 4.14 | 1779321599 ~ * |
cpe:/a:redhat:container_native_virtualization:4.14::el9
|
|
| Red Hat | Red Hat Container Native Virtualization 4.15 | 1778859977 ~ * |
cpe:/a:redhat:container_native_virtualization:4.15::el9
|
|
| Red Hat | Red Hat Container Native Virtualization 4.16 | 1778861274 ~ * |
cpe:/a:redhat:container_native_virtualization:4.16::el9
|
|
| Red Hat | Red Hat Container Native Virtualization 4.17 | 1779174925 ~ * |
cpe:/a:redhat:container_native_virtualization:4.17::el9
|
|
| Red Hat | Red Hat Container Native Virtualization 4.18 | 1778887155 ~ * |
cpe:/a:redhat:container_native_virtualization:4.18::el9
|
|
| Red Hat | Red Hat Container Native Virtualization 4.19 | 1779289071 ~ * |
cpe:/a:redhat:container_native_virtualization:4.19::el9
|
|
| Red Hat | Red Hat Container Native Virtualization 4.20 | 1779288737 ~ * |
cpe:/a:redhat:container_native_virtualization:4.20::el9
|
|
| Red Hat | Red Hat Container Native Virtualization 4.21 | 1779420069 ~ * |
cpe:/a:redhat:container_native_virtualization:4.21::el9
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet