Логотип exploitDog
bind:"GHSA-5p5j-3wqp-w634" OR bind:"CVE-2019-10167"
Консоль
Логотип exploitDog

exploitDog

bind:"GHSA-5p5j-3wqp-w634" OR bind:"CVE-2019-10167"

Количество 18

Количество 18

github логотип

GHSA-5p5j-3wqp-w634

около 3 лет назад

The virConnectGetDomainCapabilities() libvirt API, versions 4.x.x before 4.10.1 and 5.x.x before 5.4.1, accepts an "emulatorbin" argument to specify the program providing emulation for a domain. Since v1.2.19, libvirt will execute that program to probe the domain's capabilities. Read-only clients could specify an arbitrary path for this argument, causing libvirtd to execute a crafted executable with its own privileges.

CVSS3: 7.8
EPSS: Низкий
ubuntu логотип

CVE-2019-10167

почти 6 лет назад

The virConnectGetDomainCapabilities() libvirt API, versions 4.x.x before 4.10.1 and 5.x.x before 5.4.1, accepts an "emulatorbin" argument to specify the program providing emulation for a domain. Since v1.2.19, libvirt will execute that program to probe the domain's capabilities. Read-only clients could specify an arbitrary path for this argument, causing libvirtd to execute a crafted executable with its own privileges.

CVSS3: 7.8
EPSS: Низкий
redhat логотип

CVE-2019-10167

около 6 лет назад

The virConnectGetDomainCapabilities() libvirt API, versions 4.x.x before 4.10.1 and 5.x.x before 5.4.1, accepts an "emulatorbin" argument to specify the program providing emulation for a domain. Since v1.2.19, libvirt will execute that program to probe the domain's capabilities. Read-only clients could specify an arbitrary path for this argument, causing libvirtd to execute a crafted executable with its own privileges.

CVSS3: 8.8
EPSS: Низкий
nvd логотип

CVE-2019-10167

почти 6 лет назад

The virConnectGetDomainCapabilities() libvirt API, versions 4.x.x before 4.10.1 and 5.x.x before 5.4.1, accepts an "emulatorbin" argument to specify the program providing emulation for a domain. Since v1.2.19, libvirt will execute that program to probe the domain's capabilities. Read-only clients could specify an arbitrary path for this argument, causing libvirtd to execute a crafted executable with its own privileges.

CVSS3: 7.8
EPSS: Низкий
debian логотип

CVE-2019-10167

почти 6 лет назад

The virConnectGetDomainCapabilities() libvirt API, versions 4.x.x befo ...

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2019-02853

почти 6 лет назад

Уязвимость функции virConnectGetDomainCapabilities() библиотеки управления виртуализацией Libvirt, позволяющая нарушителю выполнить произвольный код или повысить свои привилегии

CVSS3: 4.9
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:2227-2

почти 6 лет назад

Security update for libvirt

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:2227-1

почти 6 лет назад

Security update for libvirt

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:2105-1

почти 6 лет назад

Security update for libvirt

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:1686-1

почти 6 лет назад

Security update for libvirt

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2019:1672-1

почти 6 лет назад

Security update for libvirt

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:1637-1

около 6 лет назад

Security update for libvirt

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:1599-1

около 6 лет назад

Security update for libvirt

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2019:1753-1

почти 6 лет назад

Security update for libvirt

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:1643-1

около 6 лет назад

Security update for libvirt

EPSS: Низкий
oracle-oval логотип

ELSA-2019-1580

почти 6 лет назад

ELSA-2019-1580: virt:rhel security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2019-1579

около 6 лет назад

ELSA-2019-1579: libvirt security and bug fix update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2019-4714

почти 6 лет назад

ELSA-2019-4714: libvirt security update (IMPORTANT)

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-5p5j-3wqp-w634

The virConnectGetDomainCapabilities() libvirt API, versions 4.x.x before 4.10.1 and 5.x.x before 5.4.1, accepts an "emulatorbin" argument to specify the program providing emulation for a domain. Since v1.2.19, libvirt will execute that program to probe the domain's capabilities. Read-only clients could specify an arbitrary path for this argument, causing libvirtd to execute a crafted executable with its own privileges.

CVSS3: 7.8
0%
Низкий
около 3 лет назад
ubuntu логотип
CVE-2019-10167

The virConnectGetDomainCapabilities() libvirt API, versions 4.x.x before 4.10.1 and 5.x.x before 5.4.1, accepts an "emulatorbin" argument to specify the program providing emulation for a domain. Since v1.2.19, libvirt will execute that program to probe the domain's capabilities. Read-only clients could specify an arbitrary path for this argument, causing libvirtd to execute a crafted executable with its own privileges.

CVSS3: 7.8
0%
Низкий
почти 6 лет назад
redhat логотип
CVE-2019-10167

The virConnectGetDomainCapabilities() libvirt API, versions 4.x.x before 4.10.1 and 5.x.x before 5.4.1, accepts an "emulatorbin" argument to specify the program providing emulation for a domain. Since v1.2.19, libvirt will execute that program to probe the domain's capabilities. Read-only clients could specify an arbitrary path for this argument, causing libvirtd to execute a crafted executable with its own privileges.

CVSS3: 8.8
0%
Низкий
около 6 лет назад
nvd логотип
CVE-2019-10167

The virConnectGetDomainCapabilities() libvirt API, versions 4.x.x before 4.10.1 and 5.x.x before 5.4.1, accepts an "emulatorbin" argument to specify the program providing emulation for a domain. Since v1.2.19, libvirt will execute that program to probe the domain's capabilities. Read-only clients could specify an arbitrary path for this argument, causing libvirtd to execute a crafted executable with its own privileges.

CVSS3: 7.8
0%
Низкий
почти 6 лет назад
debian логотип
CVE-2019-10167

The virConnectGetDomainCapabilities() libvirt API, versions 4.x.x befo ...

CVSS3: 7.8
0%
Низкий
почти 6 лет назад
fstec логотип
BDU:2019-02853

Уязвимость функции virConnectGetDomainCapabilities() библиотеки управления виртуализацией Libvirt, позволяющая нарушителю выполнить произвольный код или повысить свои привилегии

CVSS3: 4.9
0%
Низкий
почти 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:2227-2

Security update for libvirt

почти 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:2227-1

Security update for libvirt

почти 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:2105-1

Security update for libvirt

почти 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:1686-1

Security update for libvirt

почти 6 лет назад
suse-cvrf логотип
openSUSE-SU-2019:1672-1

Security update for libvirt

почти 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:1637-1

Security update for libvirt

около 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:1599-1

Security update for libvirt

около 6 лет назад
suse-cvrf логотип
openSUSE-SU-2019:1753-1

Security update for libvirt

почти 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:1643-1

Security update for libvirt

около 6 лет назад
oracle-oval логотип
ELSA-2019-1580

ELSA-2019-1580: virt:rhel security update (IMPORTANT)

почти 6 лет назад
oracle-oval логотип
ELSA-2019-1579

ELSA-2019-1579: libvirt security and bug fix update (IMPORTANT)

около 6 лет назад
oracle-oval логотип
ELSA-2019-4714

ELSA-2019-4714: libvirt security update (IMPORTANT)

почти 6 лет назад

Уязвимостей на страницу