Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-01742

Опубликовано: 27 мар. 2019
Источник: fstec
CVSS3: 5.8
CVSS2: 4.9
EPSS Низкий

Описание

Уязвимость функции virJSONValueObjectHasKey() библиотеки управления виртуализацией Libvirt вызвана разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Вендор

Red Hat Inc.

Наименование ПО

libvirt

Версия ПО

до 5.0.0 (libvirt)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,6)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до более поздней версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 72%
0.00737
Низкий

5.8 Medium

CVSS3

4.9 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.8
ubuntu
почти 7 лет назад

A NULL pointer dereference flaw was discovered in libvirt before version 5.0.0 in the way it gets interface information through the QEMU agent. An attacker in a guest VM can use this flaw to crash libvirtd and cause a denial of service.

CVSS3: 5.8
redhat
около 7 лет назад

A NULL pointer dereference flaw was discovered in libvirt before version 5.0.0 in the way it gets interface information through the QEMU agent. An attacker in a guest VM can use this flaw to crash libvirtd and cause a denial of service.

CVSS3: 5.8
nvd
почти 7 лет назад

A NULL pointer dereference flaw was discovered in libvirt before version 5.0.0 in the way it gets interface information through the QEMU agent. An attacker in a guest VM can use this flaw to crash libvirtd and cause a denial of service.

CVSS3: 5.8
debian
почти 7 лет назад

A NULL pointer dereference flaw was discovered in libvirt before versi ...

suse-cvrf
почти 7 лет назад

Security update for libvirt

EPSS

Процентиль: 72%
0.00737
Низкий

5.8 Medium

CVSS3

4.9 Medium

CVSS2