Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Gkamathe

#40677de 53,633
6.5CVSS total
Vulnerabilidades · 1
PT-2021-22700
6.5
2021-03-11
Libvirt · Libvirt · CVE-2021-3975
**Nome do software vulnerável e versões afetadas: libvirt (versões afetadas não especificadas) Descrição: Foi identificada uma falha do tipo “use-after-free” na libvirt, na qual a função `qemuMonitorUnregister()` em `qemuProcessHandleMonitorEOF` é chamada por meio de múltiplas threads sem a proteção adequada de um bloqueio de monitor. Esse problema pode ser desencadeado pela API `virConnectGetAllDomainStats` quando o convidado está sendo desligado, permitindo que um cliente sem privilégios com uma conexão somente leitura execute um ataque de negação de serviço, causando a falha do daemon libvirt. Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.