PT-2010-3835 · Red Hat · Libvirt

Publicado

2010-08-19

·

Atualizado

2010-10-30

·

CVE-2010-2238

CVSS v2.0

4.4

Média

VetorAV:L/AC:M/Au:S/C:C/I:N/A:N
Name of the Vulnerable Software and Affected Versions Red Hat libvirt versions 0.7.2 through 0.8.2
Description The issue allows guest OS users to potentially read arbitrary files on the host OS and may have other unspecified impacts. This is due to the software recursing into disk-image backing stores without properly extracting the defined disk backing-store format.
Recommendations For versions 0.7.2 through 0.8.2, update to a version that properly handles disk-image backing stores to prevent unauthorized access to host OS files.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2010-2238

Produtos afetados

Libvirt