| Дата публикации: | 18.12.2014 |
| Всего просмотров: | 898 |
| Опасность: | Низкая |
| Наличие исправления: | Инстуркции по устранению |
| Количество уязвимостей: | 2 |
| CVSSv2 рейтинг: | 4.9 (AV:L/AC:L/Au:N/C:N/I:N/A:C/E:ND/RL:W/RC:C) 4.9 (AV:L/AC:L/Au:N/C:N/I:N/A:C/E:ND/RL:W/RC:C) |
| CVE ID: |
CVE-2014-8135 CVE-2014-8136 |
| Вектор эксплуатации: | Локальная |
| Воздействие: | Отказ в обслуживании |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: |
libvirt 0.x
libvirt 1.x |
| Уязвимые версии: | libvirt 0.х
libvirt 1.х |
| Описание: | Уязвимость позволяет локальному пользователю вызвать отказ в обслуживании. 1. Уязвимость существует из-за ошибки в функции "storageVolUpload()" в файле src/storage/storage_driver.c. Локальный пользователь может аварийно завершить работу программы. 2. Уязвимость существует из-за ошибки в функциях "qemuDomainMigratePerform()" и "qemuDomainMigrateFinish2()" в файле src/qemu/qemu_driver.c. Локальный пользователь может вызвать отказ в обслуживании. |
| Решение: | Установите исправление из репозитория исходного кода. |
| Ссылки: |
http://libvirt.org/git/?p=libvirt.git;a=commit;h=87b9437f8951f9d24f9a85c6bbfff0e54df8c984 http://libvirt.org/git/?p=libvirt.git;a=commit;h=2bdcd29c713dfedd813c89f56ae98f6f3898313d |