PT-2024-2425 · Libvirt+10 · Libvirt+10

·

CVE-2024-2494

·

Publicado

2024-03-15

·

Atualizado

2026-08-19

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
libvirt (versões afetadas não especificadas)
Descrição
Foi encontrada uma falha nas APIs da biblioteca RPC do libvirt. O código de desserialização do servidor RPC aloca memória para matrizes antes que a verificação de comprimento não negativo seja realizada pelos pontos de entrada da API C. Passar um comprimento negativo para a função g new0 resulta em uma falha, pois o comprimento negativo é tratado como um número positivo muito grande. Essa falha permite que um usuário local sem privilégios execute um ataque de negação de serviço, causando a falha do daemon libvirt.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:2560
ALT-PU-2024-4299
ALT-PU-2024-4301
ALT-PU-2024-4681
ALT-PU-2024-4683
ALT-PU-2024-4685
AZL-37110
AZL-38665
BDU:2024-02380
CESA-2024_3253
CVE-2024-2494
DLA-3778-1
INFSA-2024_2560
INFSA-2024_3253
MGASA-2024-0114
OESA-2024-1391
OESA-2024-1469
OPENSUSE-SU-2024:13796-1
OPENSUSE-SU-2024_1100-1
RHSA-2024:2560
RHSA-2024:3253
RHSA-2024_2560
RHSA-2024_3253
RLSA-2024:2560
RLSA-2024:3253
SUSE-SU-2024:1078-1
SUSE-SU-2024:1083-1
SUSE-SU-2024:1099-1
SUSE-SU-2024:1100-1
SUSE-SU-2024_1078-1
SUSE-SU-2024_1083-1
SUSE-SU-2024_1100-1
USN-6734-1
USN-6734-2
USN-8652-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Libvirt