Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Alexander Kuznetsov

#45273de 53,633
5.5CVSS total
Vulnerabilidades · 1
PT-2024-2717
5.5
2024-03-01
Libvirt · Libvirt · CVE-2024-1441
**Nome do software vulnerável e versões afetadas** libvirt (versões afetadas não especificadas) **Descrição** O problema está relacionado a uma falha do tipo “off-by-one” na função `udevListInterfacesByStatus()` da biblioteca libvirt. Essa falha ocorre quando o número de interfaces excede o tamanho da matriz `names`. Um cliente sem privilégios pode explorar essa vulnerabilidade enviando dados especialmente criados para o daemon libvirt, o que lhe permite realizar um ataque de negação de serviço ao causar a falha do daemon libvirt. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.