以下是根据提供的网页截图总结的Proxmox Virtual Environment安全公告中的漏洞信息: 1. PSA-2025-00009-1: Ceph管理中的有限特权文件创建漏洞 漏洞概述:在Ceph管理堆栈中,高权限用户可以在预期位置之外创建任务日志文件及其父目录。 影响范围:仅影响具有 特权的用户。 修复方案: - - 2. PSA-2025-00010-1: libtpms0/swtpm越界读取漏洞 漏洞概述: 库中的越界读取漏洞可能导致QEMU虚拟机不可用。 影响范围:所有使用 库的QEMU虚拟机。 修复方案: - 3. PSA-2025-00011-1: OVS桥接在nftables防火墙中的支持缺失 漏洞概述:使用可选的nftables防火墙时,OVS桥接未正确配置,导致流量未被过滤。 影响范围:使用OVS桥接的虚拟机。 修复方案: - - - 4. PSA-2025-00012-1: Secure Boot中NTFS模块的不完整排除 漏洞概述:在Secure Boot配置中,NTFS模块未被正确排除。 影响范围:使用Secure Boot的GRUB EFI二进制文件。 修复方案: - 5. PSA-2025-00013-1: 配置值中的存储型XSS 漏洞概述:HTTP代理、WebAuthn和U2F设置对话框中存在存储型XSS漏洞。 影响范围:具有 特权的用户。 修复方案: - - 6. PSA-2025-00016-1: VM访客中的Spectre分支目标注入 漏洞概述:不完整的分支预测器隔离机制可能导致主机用户空间或访客泄露。 影响范围:所有Proxmox VE版本。 修复方案: - Debian Trixie基础发行版: - Debian Bookworm基础发行版: 7. PSA-2025-00017-1: 容器模板中的预生成“snakeoil”证书 漏洞概述:Debian基础容器模板中包含自签名的“snakeoil”证书,可能导致中间人攻击。 影响范围:所有使用Debian基础容器模板的容器。 修复方案: - - 8. PSA-2025-00018-1: vncterm/spiceterm处理ANSI转义序列时的缓冲区溢出 漏洞概述: 和 工具在处理ANSI转义序列时存在缓冲区溢出漏洞。 影响范围:所有使用 和 工具的节点和容器。 修复方案: - - - - 9. PSA-2025-00021-1: apparmor中的空指针解引用导致的服务拒绝 漏洞概述:未特权容器中的某些套接字操作可能触发内核中的空指针解引用,导致主机崩溃。 影响范围:所有使用apparmor的容器。 修复方案: - 10. PSA-2026-00002-1: 通过shell注入的认证远程代码执行 漏洞概述:API中的 调用暴露了认证远程代码执行漏洞。 影响范围:所有具有 特权的用户。 修复方案: - - 11. PSA-2026-00006-1: Proxmox VE API令牌认证中的用户枚举漏洞 漏洞概述:不同的用户面错误消息可能导致用户枚举。 影响范围:所有使用Proxmox VE API令牌认证的用户。 修复方案: - - 12. PSA-2026-00007-1: 网络接口注释中的存储型XSS 漏洞概述:网络接口配置视图中的存储型XSS漏洞。 影响范围:所有具有 特权的用户。 修复方案: - - 13. PSA-2026-00010-1: Apparmor中的“Crackarmour”漏洞 漏洞概述:Apparmor LSM代码中的多个漏洞可能导致拒绝服务、内核内存信息泄露等。 影响范围:所有使用Apparmor的容器。 修复方案: - (Bookworm基础发行版) - (Bookworm基础发行版) - (Trixie基础发行版) - (Trixie基础发行版) 14. PSA-2026-00011-1: pmxcfs备份权限过于宽松 漏洞概述:加入集群前的pmxcfs备份存储在可读目录中,可能泄露敏感信息。 影响范围:所有使用pmxcfs备份的用户。 修复方案: - - 15. PSA-2026-00012-1: Corosync中通过畸形数据包导致的拒绝服务 漏洞概述:Corosync中的整数溢出和错误返回值漏洞可能导致拒绝服务和内存泄露。 影响范围:所有使用Corosync的集群。 修复方案: - - 16. PSA-2026-00013-1: OVA导入XML XE文件泄露和服务端请求伪造 漏洞概述:存储中的“import”内容类型可能导致文件泄露和网络请求伪造。 影响范围:所有使用OVA导入功能的用户。 修复方案: - - 17. PSA-2026-00014-1: 多个VNC相关问题 漏洞概述: 和 API调用中的竞争条件可能导致VNC会话劫持和密码猜测。 影响范围:所有使用VNC功能的用户。 修复方案: - - - 以上总结涵盖了所有列出的漏洞及其影响范围和修复方案。