Proxmox VE 7 的身份验证绕过漏洞

tyzrj766 2026-09-01 18:38 1

PSA-2026-00043-1:已终止生命周期的 Proxmox VE 7 版本中的身份验证绕过漏洞


受影响版本:libpve-access-control >= 7.0-7 且 < 8.0.4


大致对应于 Proxmox VE 7.0 至 7.4 (自 2024 年 7 月起已停止支持),以及最初版本的 Proxmox VE 8.0 (已停止支持)。为完整起见,之所以也包含后者,是因为修复程序在该版本发布约一个月后才推出。


https://forum.proxmox.com/threads/proxmox-virtual-environment-security-advisories.149331/page-4#post-867929


上周就已经看到有人中招了,还有些主机商基于 PVE 但是一直没升级也会有风险,PVE7 、PVE8 都建议升级。

最新回复 (0)
    没有回复
* 帖子来源V2EX
返回