PT-2020-6312 · Libvirt+8 · Libvirt+8
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões 3.10.0 a 5.x da libvirt
Descrição
Foi encontrada uma desreferência de ponteiro NULL na API do libvirt para buscar um pool de armazenamento com base em seu caminho de destino. Essa falha afeta pools de armazenamento criados sem um caminho de destino, como pools baseados em rede, tais como gluster e RBD. Usuários sem privilégios com uma conexão somente leitura poderiam explorar essa falha para travar o daemon do libvirt, resultando em uma potencial negação de serviço.
Recomendações
Para as versões 3.10.0 a 5.x do libvirt, atualize para o libvirt 6.0.0 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao daemon libvirt para impedir que usuários sem privilégios explorem a falha.
Exploit
Correção
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Red Hat
Rocky Linux
Suse
Ubuntu
Libvirt