Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-1447

Опубликовано: 31 дек. 2013
Источник: redhat
CVSS2: 3.3
EPSS Низкий

Уязвимость состояния гонки (race condition) в функции "virNetServerClientStartKeepAlive" в libvirt, позволяющая удаленно вызвать отказ в обслуживании (DoS)

Описание

Обнаружена уязвимость состояния гонки (race condition) в функции virNetServerClientStartKeepAlive в libvirt. Удалённые злоумышленники могут вызвать отказ в обслуживании (аварийное завершение работы libvirtd), закрыв соединение до отправки ответа на keepalive-запрос.

Заявление

Не уязвимо. Данная проблема не затрагивает версии libvirt, поставляемые с Red Hat Enterprise Linux 5.

Затронутые версии ПО

  • libvirt до версии 1.2.1

Тип уязвимости

  • Аварийное завершение работы (crash)
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5libvirtNot affected
Red Hat Enterprise Linux 7libvirtAffected
Red Hat Enterprise Linux 6libvirtFixedRHSA-2014:010328.01.2014

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=1052957libvirt: denial of service with keepalive

EPSS

Процентиль: 91%
0.06277
Низкий

3.3 Low

CVSS2

Связанные уязвимости

ubuntu
больше 11 лет назад

Race condition in the virNetServerClientStartKeepAlive function in libvirt before 1.2.1 allows remote attackers to cause a denial of service (libvirtd crash) by closing a connection before a keepalive response is sent.

nvd
больше 11 лет назад

Race condition in the virNetServerClientStartKeepAlive function in libvirt before 1.2.1 allows remote attackers to cause a denial of service (libvirtd crash) by closing a connection before a keepalive response is sent.

debian
больше 11 лет назад

Race condition in the virNetServerClientStartKeepAlive function in lib ...

github
больше 3 лет назад

Race condition in the virNetServerClientStartKeepAlive function in libvirt before 1.2.1 allows remote attackers to cause a denial of service (libvirtd crash) by closing a connection before a keepalive response is sent.

oracle-oval
больше 11 лет назад

ELSA-2014-0103: libvirt security and bug fix update (MODERATE)

EPSS

Процентиль: 91%
0.06277
Низкий

3.3 Low

CVSS2