前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Red Hat安全公告—2017年2月

Red Hat安全公告—2017年2月

作者头像
嘉为蓝鲸
发布2018-12-21 10:55:09
4480
发布2018-12-21 10:55:09
举报

在2017年1月份至2017年2月份Red hat CVE漏洞库发布了2个“重要”“严重”等级的安全漏洞,针对出现的安全漏洞,发布了对应的Bugzilla。安全公告每月更新一次,旨在查找解决严重的漏洞问题。


2017年2月新的安全漏洞

以下是所有安全漏洞的内容,供您参考。

CVE名称

等级

影响组件

发布时间

CVE-2017-3733

Important

openssl097a openssl openssl098e OVMF

2017/2/16

CVE-2017-2630

Important

xen kvm qemu-kvm qemu-kvm-rhev

2017/2/3

关于这些新发布的所有安全漏洞,可在以下页面中找到详细信息:

https://access.redhat.com/security/cve/

备注:需使用您的Red Hat账号登录,方可查看全部安全漏洞详细信息。


安全漏洞详细信息

公告标识 CVE-2017-3733

标题

CVE-2017-3733

描述

It was found that changing the ciphersuite during a renegotiation of the Encrypt-Then-Mac extension could result in a crash of the OpenSSL server or client.

Find out more about CVE-2017-3733 from the MITRE CVE dictionary dictionary and NIST NVD.

最高严重等级

Important

漏洞的影响

Red Hat Enterprise Linux 5 (openssl)

Red Hat Enterprise Linux 5 (openssl097a)

Red Hat Enterprise Linux 6 (openssl)

Red Hat Enterprise Linux 6 (openssl098e)

Red Hat Enterprise Linux 7 (openssl)

Red Hat Enterprise Linux 7 (openssl098e)

Red Hat Enterprise Linux 7 (OVMF)

Bugzilla

1421695: CVE-2017-3733 openssl: Encrypt-Then-Mac renegotiation crash

详细信息

https://access.redhat.com/security/cve/cve-2017-3733

公告标识 CVE-2017-2630

标题

CVE-2017-2630

描述

The MITRE CVE dictionary describes this issue as:

** RESERVED ** This candidate has been reserved by an organization or individual that will use it when announcing a new security problem. When the candidate has been publicized, the details for this candidate will be provided.

Find out more about CVE-2017-2630 from the MITRE CVE dictionary dictionary and NIST NVD.

最高严重等级

Important

漏洞的影响

Red Hat Enterprise Linux 7 (qemu-kvm-rhev)

Red Hat Enterprise Linux 7 (qemu-kvm)

Red Hat Enterprise Linux 6 (qemu-kvm)

Red Hat Enterprise Linux 5 (kvm)

Red Hat Enterprise Linux 5 (xen)

Bugzilla

1422415: CVE-2017-2630 Qemu: nbd: oob stack write in client routine drop_sync

详细信息

https://access.redhat.com/security/cve/cve-2017-2630

注意和免责声明

关于信息的一致性:

如果Redhat CVE漏洞库网站上的安全公告内容和本文中的内容不一致,请以网站上的安全公告内容为准。

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2017-02-27,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 嘉为科技 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档