PT-2026-69045 · Libvirt+2 · Libvirt+2

CVE-2026-61477

·

Publicado

2026-08-07

·

Atualizado

2026-09-03

CVSS v3.1

2.3

Baixa

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas libvirt (versões afetadas não especificadas)
Description Um problema de injeção existe no driver de rede virtual do libvirt. O analisador de XML de rede não remove caracteres de nova linha dos atributos de valor de registro DNS TXT e dos atributos de domínio/alvo de registro SRV. Como esses valores são gravados diretamente no arquivo de configuração do dnsmasq gerado, um usuário com permissões para definir redes virtuais pode injetar diretivas de configuração arbitrárias do dnsmasq, como dhcp-script, resultando na execução de comandos arbitrários com privilégios de root.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-95478
CVE-2026-61477
OPENSUSE-SU-2026:21738-1
SUSE-SU-2026:3939-1
USN-8652-1

Produtos afetados

Linuxmint
Ubuntu
Libvirt