Vulnerabilidad en libvirt (CVE-2014-1447)
Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-362
Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
24/01/2014
Última modificación:
11/04/2025
Descripción
Condición de carrera en la función virNetServerClientStartKeepAlive en libvirt anteriores a 1.2.1 permite a atacantes remotos causar denegación de servicio (caída de libvirtd) mediante el cierre de conexiones antes de que una respuesta keepalive sea enviada.
Impacto
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:redhat:libvirt:*:*:*:*:*:*:*:* | 1.2.0 (incluyendo) | |
cpe:2.3:a:redhat:libvirt:0.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:redhat:libvirt:0.0.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:redhat:libvirt:0.0.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:redhat:libvirt:0.0.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:redhat:libvirt:0.0.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:redhat:libvirt:0.0.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:redhat:libvirt:0.1.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:redhat:libvirt:0.1.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:redhat:libvirt:0.1.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:redhat:libvirt:0.1.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:redhat:libvirt:0.1.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:redhat:libvirt:0.1.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:redhat:libvirt:0.1.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:redhat:libvirt:0.1.8:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://libvirt.org/news.html
- http://lists.opensuse.org/opensuse-updates/2014-02/msg00060.html
- http://lists.opensuse.org/opensuse-updates/2014-02/msg00062.html
- http://rhn.redhat.com/errata/RHSA-2014-0103.html
- http://secunia.com/advisories/56321
- http://secunia.com/advisories/56446
- http://secunia.com/advisories/60895
- http://security.gentoo.org/glsa/glsa-201412-04.xml
- http://www.debian.org/security/2014/dsa-2846
- http://www.securitytracker.com/id/1029695
- http://www.ubuntu.com/usn/USN-2093-1
- https://bugzilla.redhat.com/show_bug.cgi?id=1047577
- http://libvirt.org/news.html
- http://lists.opensuse.org/opensuse-updates/2014-02/msg00060.html
- http://lists.opensuse.org/opensuse-updates/2014-02/msg00062.html
- http://rhn.redhat.com/errata/RHSA-2014-0103.html
- http://secunia.com/advisories/56321
- http://secunia.com/advisories/56446
- http://secunia.com/advisories/60895
- http://security.gentoo.org/glsa/glsa-201412-04.xml
- http://www.debian.org/security/2014/dsa-2846
- http://www.securitytracker.com/id/1029695
- http://www.ubuntu.com/usn/USN-2093-1
- https://bugzilla.redhat.com/show_bug.cgi?id=1047577