8.5. 了解漏洞分数


在 RHACS 门户网站中,为每个漏洞显示一个通用缺陷评分系统(CVSS)基本分数。Red Hat Advanced Cluster Security for Kubernetes 会根据以下条件显示 CVSS 分数:

  • 如果有 CVSS v3 分数,Red Hat Advanced Cluster Security for Kubernetes 会显示分数和列表 v3。例如,6.5(v3)

    注意

    只有在您使用 Scanner 版本 1.3.5 及更新版本时,才会提供 CVSS v3 分数。

  • 如果 CVSS v3 分数不可用,Red Hat Advanced Cluster Security for Kubernetes 只会显示 CVSS v2 分数。例如,6.5

您可以使用 API 获取 CVSS 分数。如果对常见漏洞和暴露(CVE)提供了 CVSS v3 信息,则响应包括 CVSS v3 和 CVSS v2 信息。

对于某些 CVE,红帽安全公告(RHSA)CVSS 分数可能与 RHACS 门户中可见的 CVSS 分数不同。这个问题的区别在于,一个 RHSA 可以包含多个 CVE,红帽有时根据漏洞影响到其它红帽产品的方式分配不同的分数。

在这种情况下,Red Hat Advanced Cluster Security for Kubernetes:

  • 找到国家漏洞数据库(NVD)中最高的 CVE,并将其分数显示为 RHSA 的 CVSS 分数。
  • 作为带有原始 CVSS 分数(来自 NVD)的独立漏洞,破坏 RHSA 中的每个 CVE,以便您可以查看每个 CVE 并为特定 CVE 创建策略。
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat