Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Red Hat Enterprise Virtualization Hypervisor (CVE-2010-2223)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
24/06/2010
Última modificación:
11/04/2025

Descripción

Virtual Desktop Server Manager (VDSM) en Red Hat Enterprise Virtualization Hypervisor (conocido como RHEV-H or rhev-hypervisor) anterior v5.5-2.2 no actúa adecuadamente después del borrado de los datos de una máquina virtual, lo que permite a usuarios invitados obtener información sensible por examinación de bloques de discos asociados con una máquina virtual borrada. <br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redhat:enterprise_virtualization_hypervisor:*:*:*:*:*:*:*:* 5.4-2.1 (incluyendo)