重要情報 公告番号: RHSA-2014:0038 対象ソフトウェア: Red Hat Enterprise Virtualization Manager 3.3.0 セキュリティ等級: 重要 (Security Advisory: Important) 公開日: 2014-01-21 更新日: 2014-01-21 概要: Red Hat Enterprise Virtualization Manager 3.3 を更新 脆弱性情報 この公告では、native SPICE クライアントを使用してメソッドを呼び出す際に、Red Hat Enterprise Virtualization Manager のリモート SPICE 接続情報がリモートビューアに正しく渡されないという重大な脆弱性が説明されています。これにより、攻撃者は中間者攻撃 (MITM) を実行可能となります (CVE-2013-6434)。 解決策と影響を受ける製品 解決策: Red Hat Enterprise Virtualization Manager を使用しているすべてのユーザーに対し、これらの更新パッケージへのアップグレードを推奨します。 影響を受ける製品: Red Hat Virtualization 3.3 x86_64 修正内容 PRD33、RFE などのカテゴリに属する複数の修正が含まれており、複数のバグ修正と機能強化が行われています。例えば、マルチディスプレイのサポート、バインディングロジックの向上、パフォーマンスの改善などが含まれます。 CVE 参照 CVE-2013-6434: RHEV リモートビューアの SPICE TLS ストリッピングの問題 参考資料 セキュリティ分類: https://access.redhat.com/security/updates/classification/#important 技術ドキュメント: https://access.redhat.com/site/documentation/en-US/Red_Hat_Enterprise_Virtualization/3.3/html/Technical_Notes/chap-RHSA-20140038-_rhevm.html