Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Red Hat libvirt (CVE-2010-2242)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
19/08/2010
Última modificación:
11/04/2025

Descripción

Red Hat libvirt v0.2.0 hasta v0.8.2 crea reglas de iptable con asignaciones inadecuadas de puertos de origen privilegiados, lo que permite a usuarios invitados del SO evitar las restricciones de acceso establecidas aprovechando los valores de dirección IP y puerto-origen, como se ha demostrado copiando y eliminando un arbol de ficheros NFS.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:libvirt:libvirt:0.2.0:*:*:*:*:*:*:*
cpe:2.3:a:libvirt:libvirt:0.2.1:*:*:*:*:*:*:*
cpe:2.3:a:libvirt:libvirt:0.2.2:*:*:*:*:*:*:*
cpe:2.3:a:libvirt:libvirt:0.2.3:*:*:*:*:*:*:*
cpe:2.3:a:libvirt:libvirt:0.3.0:*:*:*:*:*:*:*
cpe:2.3:a:libvirt:libvirt:0.3.1:*:*:*:*:*:*:*
cpe:2.3:a:libvirt:libvirt:0.3.2:*:*:*:*:*:*:*
cpe:2.3:a:libvirt:libvirt:0.3.3:*:*:*:*:*:*:*
cpe:2.3:a:libvirt:libvirt:0.4.0:*:*:*:*:*:*:*
cpe:2.3:a:libvirt:libvirt:0.4.1:*:*:*:*:*:*:*
cpe:2.3:a:libvirt:libvirt:0.4.2:*:*:*:*:*:*:*
cpe:2.3:a:libvirt:libvirt:0.4.3:*:*:*:*:*:*:*
cpe:2.3:a:libvirt:libvirt:0.4.4:*:*:*:*:*:*:*
cpe:2.3:a:libvirt:libvirt:0.4.6:*:*:*:*:*:*:*
cpe:2.3:a:libvirt:libvirt:0.5.0:*:*:*:*:*:*:*