PT-2020-6312 · Libvirt+8 · Libvirt+8

·

CVE-2020-10703

·

Publicado

2020-01-25

·

Atualizado

2024-04-01

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões 3.10.0 a 5.x da libvirt
Descrição
Foi encontrada uma desreferência de ponteiro NULL na API do libvirt para buscar um pool de armazenamento com base em seu caminho de destino. Essa falha afeta pools de armazenamento criados sem um caminho de destino, como pools baseados em rede, tais como gluster e RBD. Usuários sem privilégios com uma conexão somente leitura poderiam explorar essa falha para travar o daemon do libvirt, resultando em uma potencial negação de serviço.
Recomendações
Para as versões 3.10.0 a 5.x do libvirt, atualize para o libvirt 6.0.0 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao daemon libvirt para impedir que usuários sem privilégios explorem a falha.

Exploit

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2020:4676
ALT-PU-2020-1097
ALT-PU-2021-1690
ALT-PU-2021-1965
BDU:2021-04130
CESA-2020_4000
CESA-2020_4676
CVE-2020-10703
DLA-3778-1
MGASA-2020-0250
RHSA-2020:4000
RHSA-2020:4676
RHSA-2020_4000
RHSA-2020_4676
RLSA-2020:4676
SUSE-SU-2020:1208-1
SUSE-SU-2020:1250-1
SUSE-SU-2020:1277-1
SUSE-SU-2020:1289-1
SUSE-SU-2020_1208-1
SUSE-SU-2020_1250-1
SUSE-SU-2020_1277-1
SUSE-SU-2020_1289-1
USN-4371-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Red Hat
Rocky Linux
Suse
Ubuntu
Libvirt