PT-2024-6094 · Libvirt+6 · Libvirt+6

CVE-2024-8235

·

Publicado

2024-08-30

·

Atualizado

2025-12-22

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
libvirt (versões afetadas não especificadas)
Descrição
Foi encontrada uma falha na libvirt relacionada a uma desreferência de ponteiro NULL. Esse problema ocorre devido a um caso extremo em plataformas nas quais a alocação de 0 bytes de memória resulta em um ponteiro NULL, levando à falha do daemon virtinterfaced. O problema decorre de uma refatoração do código que busca a lista de interfaces para múltiplas APIs. Isso poderia permitir que clientes conectados ao soquete somente leitura causassem a falha do daemon virtinterfaced.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:9128
ALT-PU-2024-13761
ALT-PU-2024-14221
ALT-PU-2025-15732
BDU:2024-07002
CVE-2024-8235
INFSA-2024_9128
OPENSUSE-SU-2024:14315-1
RHSA-2024:9128
RHSA-2024_9128
RLSA-2024:9128

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Red Hat
Red Os
Rocky Linux
Libvirt