Уязвимость обхода ограничений ACL в libvirt, позволяющая получать конфиденциальную информацию о доменных объектах через API регистрации событий
Описание
Обнаружена уязвимость в libvirt, которая позволяет злоумышленникам, зависящим от контекста (context-dependent), обойти ограничения domain:getattr и connect:search_domains в списках контроля доступа (ACL). Это может быть использовано для получения конфиденциальной информации о доменных объектах через запросы к функциям (1) virConnectDomainEventRegister и (2) virConnectDomainEventRegisterAny в API регистрации событий.
Заявление
Не уязвимо. Данная проблема не затрагивает пакеты libvirt, поставляемые с Red Hat Enterprise Linux 5 и 6.
Затронутые версии ПО
- libvirt 1.1.1–1.2.0
Тип уязвимости
- Обход ограничений
- Неавторизованный доступ к информации
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat Enterprise Linux 5 | libvirt | Not affected | ||
| Red Hat Enterprise Linux 6 | libvirt | Not affected | ||
| Red Hat Enterprise Linux 7 | libvirt | Will not fix | ||
| Red Hat Storage 2.0 | libvirt | Not affected | ||
| Red Hat Storage 2.1 | libvirt | Not affected |
Показывать по
Дополнительная информация
Статус:
4.3 Medium
CVSS2
Связанные уязвимости
libvirt 1.1.1 through 1.2.0 allows context-dependent attackers to bypass the domain:getattr and connect:search_domains restrictions in ACLs and obtain sensitive domain object information via a request to the (1) virConnectDomainEventRegister and (2) virConnectDomainEventRegisterAny functions in the event registration API.
libvirt 1.1.1 through 1.2.0 allows context-dependent attackers to bypass the domain:getattr and connect:search_domains restrictions in ACLs and obtain sensitive domain object information via a request to the (1) virConnectDomainEventRegister and (2) virConnectDomainEventRegisterAny functions in the event registration API.
libvirt 1.1.1 through 1.2.0 allows context-dependent attackers to bypa ...
libvirt 1.1.1 through 1.2.0 allows context-dependent attackers to bypass the domain:getattr and connect:search_domains restrictions in ACLs and obtain sensitive domain object information via a request to the (1) virConnectDomainEventRegister and (2) virConnectDomainEventRegisterAny functions in the event registration API.
4.3 Medium
CVSS2