安全研究
安全漏洞
Foreman Kubevirt Plugin加密错误漏洞(CVE-2026-1531)
发布日期:2026-02-02
更新日期:2026-05-18
受影响系统:Foreman Kubevirt Plugin
描述:
CVE(CAN) ID:
CVE-2026-1531
Foreman Kubevirt Plugin是The Foreman开源的一个计算模块插件。
Foreman Kubevirt Plugin存在加密错误漏洞,该漏洞源于在配置连接OpenShift集群时,若未手动指定CA证书,系统会默认禁用SSL证书校验,远程攻击者可利用该漏实施中间人攻击,进而窃取、篡改传输中的敏感信息。
<**>
建议:
厂商补丁:
Foreman
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://access.redhat.com/errata/RHSA-2026:5968浏览次数:60
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |