PT-2022-7295 · Libvirt+10 · Libvirt+10

Daniel P. Berrangé

·

Publicado

2021-07-27

·

Atualizado

2024-06-15

·

CVE-2021-3631

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
libvirt (versões afetadas não especificadas)
Descrição
O problema está relacionado à geração de pares de categorias MCS do SELinux para rótulos dinâmicos de máquinas virtuais na biblioteca libvirt. Essa falha pode ser explorada por um invasor remoto para obter acesso a informações confidenciais. Ela permite que um convidado explorado acesse arquivos rotulados para outro convidado, resultando na quebra do confinamento do sVirt. A maior ameaça decorrente desse problema é à confidencialidade e à integridade.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esse problema.

Exploit

Correção

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:4191
ALT-PU-2021-2714
ALT-PU-2021-3364
BDU:2024-02428
CESA-2021_4191
CVE-2021-3631
DLA-3778-1
MGASA-2021-0399
OESA-2021-1385
OPENSUSE-SU-2021:1119-1
OPENSUSE-SU-2021:2812-1
OPENSUSE-SU-2021_1119-1
OPENSUSE-SU-2021_2812-1
OPENSUSE-SU-2024:11008-1
RHSA-2021:3703
RHSA-2021:3704
RHSA-2021:4191
RHSA-2021_4191
RLSA-2021:4191
SUSE-SU-2021:2471-1
SUSE-SU-2021:2812-1
SUSE-SU-2021_2471-1
SUSE-SU-2021_2812-1
USN-5399-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Libvirt