PT-2024-6094 · Libvirt+6 · Libvirt+6
CVE-2024-8235
·
Publicado
2024-08-30
·
Atualizado
2025-12-22
CVSS v3.1
6.2
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
libvirt (versões afetadas não especificadas)
Descrição
Foi encontrada uma falha na libvirt relacionada a uma desreferência de ponteiro NULL. Esse problema ocorre devido a um caso extremo em plataformas nas quais a alocação de 0 bytes de memória resulta em um ponteiro NULL, levando à falha do daemon virtinterfaced. O problema decorre de uma refatoração do código que busca a lista de interfaces para múltiplas APIs. Isso poderia permitir que clientes conectados ao soquete somente leitura causassem a falha do daemon virtinterfaced.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Red Hat
Red Os
Rocky Linux
Libvirt