libvirt szolgáltatás megtagadás és jogosultság kiterjesztés sérülékenység

CH azonosító

CH-9561

Angol cím

libvirt Denial of Service and Privilege Escalation Vulnerabilities

Felfedezés dátuma

2013.07.21.

Súlyosság

Alacsony

Érintett rendszerek

Red Hat
libvirt

Érintett verziók

libvirt 1.x

Összefoglaló

A libvirt két sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú, helyi felhasználók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő és kiterjesztett jogosultságokat szerezhetnek.

Leírás

  1. A “qemuAgentCommand()” függvénybeli (qemu/qemu_agent.c) NULL mutató hivatkozás feloldási hiba kihasználható a libvirt démon folyamat öszeomlásának előidézésére.
  2. A “qemuAgentGetVCPUs()” függvénybeli (qemu/qemu_agent.c) kétszeres felszabadítási hiba kihasználható a libvirt démon folyamat öszeomlásának előidézésére vagy kiterjesztett jogosultságok megszerzésére.

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Hijacking (Visszaélés)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

Gyártói referencia: www.redhat.com
Gyártói referencia: www.redhat.com
CVE-2013-4153 - NVD CVE-2013-4153
CVE-2013-4154 - NVD CVE-2013-4154
SECUNIA 54169


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2021-26829 – OpenPLC ScadaBR Cross-site Scripting sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
Tovább a sérülékenységekhez »