Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en spice-server (CVE-2020-23793)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/08/2023
Última modificación:
26/08/2023

Descripción

Se ha descubierto un problema en spice-server spice-server-0.14.0-6.el7_6.1.x86_64 del producto VDI de Redhat. Existe una vulnerabilidad de seguridad que puede reiniciar la máquina virtual KVM sin autorización. Todavía no se sabe si habrá otros efectos.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:spice-space:spice-server:0.14.0-6el7_6.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información