Forwarded from 层叠 - The Cascading
🔴 Proxmox VE 远程提权漏洞;建议升级至 PVE 9。

- 骇客可以通过 API 访问未启用 2FA 的账户(包括 root)。
- 官方建议更新至依然支持的版本,也就是 PVE 9;PVE 8 已于 8/31 结束支持。
- ……或者执行 mitigation 代码。
- 影响 libpve-access-control 的 7.0-7(含)至 8.0.4(不含)版本,但这个版本号和 PVE 版本号并非对应关系。

forum.proxmox.com/~

#Proxmox