Дата публикации: | 18.12.2014 |
Всего просмотров: | 862 |
Опасность: | Низкая |
Наличие исправления: | Инстуркции по устранению |
Количество уязвимостей: | 2 |
CVSSv2 рейтинг: | 4.9 (AV:L/AC:L/Au:N/C:N/I:N/A:C/E:ND/RL:W/RC:C) 4.9 (AV:L/AC:L/Au:N/C:N/I:N/A:C/E:ND/RL:W/RC:C) |
CVE ID: |
CVE-2014-8135 CVE-2014-8136 |
Вектор эксплуатации: | Локальная |
Воздействие: | Отказ в обслуживании |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
libvirt 0.x
libvirt 1.x |
Уязвимые версии: | libvirt 0.х
libvirt 1.х |
Описание: | Уязвимость позволяет локальному пользователю вызвать отказ в обслуживании. 1. Уязвимость существует из-за ошибки в функции "storageVolUpload()" в файле src/storage/storage_driver.c. Локальный пользователь может аварийно завершить работу программы. 2. Уязвимость существует из-за ошибки в функциях "qemuDomainMigratePerform()" и "qemuDomainMigrateFinish2()" в файле src/qemu/qemu_driver.c. Локальный пользователь может вызвать отказ в обслуживании. |
URL производителя: |
http://libvirt.org/ |
Решение: | Установите исправление из репозитория исходного кода. |
Ссылки: |
http://libvirt.org/git/?p=libvirt.git;a=commit;h=87b9437f8951f9d24f9a85c6bbfff0e54df8c984 http://libvirt.org/git/?p=libvirt.git;a=commit;h=2bdcd29c713dfedd813c89f56ae98f6f3898313d |