PT-2022-4820 · Libvirt+9 · Libvirt+9
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
libvirt (versões afetadas não especificadas)
Descrição
O problema está relacionado a um bloqueio insuficiente no método virNWFilterObjListNumOfNWFilters da biblioteca libvirt. Isso permite que um usuário mal-intencionado e sem privilégios explore a vulnerabilidade por meio da API
virConnectNumOfNWFilters da libvirt para causar a falha do daemon de gerenciamento de filtros de rede (libvirtd/virtnwfilterd). A falha se deve ao fato de o método não conseguir adquirir o mutex driver->nwfilters antes de iterar pelas instâncias virNWFilterObj, deixando sem proteção contra a modificação simultânea do objeto driver->nwfilters por outra thread.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Almalinux
Astra Linux
Centos
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Libvirt