Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el controlador nwfilter de libvirt (CVE-2022-0897)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/03/2022
Última modificación:
01/04/2024

Descripción

Se ha encontrado un fallo en el controlador nwfilter de libvirt. El método virNWFilterObjListNumOfNWFilters no adquiría el mutex driver->nwfilters antes de iterar sobre las instancias virNWFilterObj. No había protección para evitar que otro hilo modificara simultáneamente el objeto driver->nwfilters. Este fallo permite a un usuario malicioso y sin privilegios aprovechar este problema a través de la API virConnectNumOfNWFilters de libvirt para bloquear el demonio de gestión de filtros de red (libvirtd/virtnwfilterd)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redhat:libvirt:*:*:*:*:*:*:*:* 1.1.1 (incluyendo)
cpe:2.3:a:netapp:ontap_select_deploy_administration_utility:-:*:*:*:*:*:*:*