Összefoglaló
A libvirt sérülékenységei váltak ismerté, melyeket kihasználva a támadó szolgáltatásmegtagadást okozhat, vagy megkerülheti a biztonsági szabályokat.
Leírás
A hibákat a libvirt nem megfelelő kötet készítési hibakezelése, és a nem megfelelő storage pool név ellenőrzése okozza.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Remote/Network (Távoli/hálózat)
Hivatkozások
Gyártói referencia: security.libvirt.org
Gyártói referencia: security.libvirt.org
Egyéb referencia: www.ubuntu.com
Egyéb referencia: www.viestintavirasto.fi
CVE-2015-5247 - NVD CVE-2015-5247
CVE-2015-5313 - NVD CVE-2015-5313