从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. 漏洞编号:RHSA-2024:9128 2. 发布日期:2024年11月12日 3. 更新日期:2024年11月12日 4. 类型/严重性:安全公告,中等 5. 主题:libvirt安全更新 6. 描述: - libvirt是基于内核的虚拟机(KVM)解决方案,用于在Linux上为各种硬件平台提供完整的虚拟化解决方案。 - 更新修复了libvirt中通过virConnectListInterfaces()导致的崩溃(CVE-2024-8235)。 7. 受影响的产品: - Red Hat Enterprise Linux for x86_64 9 x86_64 - Red Hat Enterprise Linux for IBM z Systems 9 s390x - Red Hat Enterprise Linux for Power, little endian 9 ppc64le - Red Hat Enterprise Linux for ARM 64 9 aarch64 - Red Hat CodeReady Linux Builder for x86_64 9 x86_64 - Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le - Red Hat CodeReady Linux Builder for ARM 64 9 aarch64 - Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x 8. 修复: - 多个BZ和RHEL编号的修复,包括但不限于: - CVE-2024-8235:libvirt崩溃修复。 - VM失败保存错误修复。 - 允许在VNC控制台中旋转TLS证书。 - 其他多个修复,如内存泄漏、QoS设置删除、RAS支持等。 9. CVEs: - CVE-2024-8235 10. 参考链接: - Red Hat Insights patch analysis - Red Hat Enterprise Linux 9.5 Release Notes - Red Hat security updates classification - Red Hat Enterprise Linux 9.5 release notes 这些信息提供了关于漏洞的详细描述、受影响的产品列表、修复措施以及相关的参考链接,帮助用户了解和应对这个安全漏洞。