Proxmox VE 7 的身份验证绕过漏洞

14 天前
 tyzrj766

PSA-2026-00043-1:已终止生命周期的 Proxmox VE 7 版本中的身份验证绕过漏洞

受影响版本:libpve-access-control >= 7.0-7 且 < 8.0.4

大致对应于 Proxmox VE 7.0 至 7.4 (自 2024 年 7 月起已停止支持),以及最初版本的 Proxmox VE 8.0 (已停止支持)。为完整起见,之所以也包含后者,是因为修复程序在该版本发布约一个月后才推出。

https://forum.proxmox.com/threads/proxmox-virtual-environment-security-advisories.149331/page-4#post-867929

上周就已经看到有人中招了,还有些主机商基于 PVE 但是一直没升级也会有风险,PVE7 、PVE8 都建议升级。

716 次点击
所在节点    问与答
0 条回复

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1238736

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX