Libvirt · Libvirt · CVE-2021-3975
**Nome do software vulnerável e versões afetadas:
libvirt (versões afetadas não especificadas)
Descrição:
Foi identificada uma falha do tipo “use-after-free” na libvirt, na qual a função `qemuMonitorUnregister()` em `qemuProcessHandleMonitorEOF` é chamada por meio de múltiplas threads sem a proteção adequada de um bloqueio de monitor. Esse problema pode ser desencadeado pela API `virConnectGetAllDomainStats` quando o convidado está sendo desligado, permitindo que um cliente sem privilégios com uma conexão somente leitura execute um ataque de negação de serviço, causando a falha do daemon libvirt.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.