PT-2010-3835 · Red Hat · Libvirt
Publicado
2010-08-19
·
Atualizado
2010-10-30
·
CVE-2010-2238
CVSS v2.0
4.4
Média
| Vetor | AV:L/AC:M/Au:S/C:C/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
Red Hat libvirt versions 0.7.2 through 0.8.2
Description
The issue allows guest OS users to potentially read arbitrary files on the host OS and may have other unspecified impacts. This is due to the software recursing into disk-image backing stores without properly extracting the defined disk backing-store format.
Recommendations
For versions 0.7.2 through 0.8.2, update to a version that properly handles disk-image backing stores to prevent unauthorized access to host OS files.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Libvirt