Red Hat libvirt 输入验证错误漏洞

admin 2024-01-14 17:11:48 YS 来源:ZONE.CI 全球网 0 阅读模式
> Red Hat libvirt 输入验证错误漏洞

Red Hat libvirt 输入验证错误漏洞

CNNVD-ID编号 CNNVD-202003-1159 CVE编号 CVE-2019-20485
发布时间 2020-03-18 更新时间 2020-11-05
漏洞类型 输入验证错误 漏洞来源 N/A
危险等级 中危 威胁类型 远程或本地
厂商 N/A

漏洞介绍

Red Hat libvirt是美国红帽(Red Hat)公司的一个用于实现Linux虚拟化功能的Linux API,它支持各种Hypervisor,包括Xen和KVM,以及QEMU和用于其他操作系统的一些虚拟产品。

Red Hat libvirt 6.0.0之前版本中的qemu/qemu_driver.c文件存在安全漏洞。攻击者可利用该漏洞导致拒绝服务(API阻塞)。

漏洞补丁

目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:

参考网址

来源:CONFIRM

链接:https://libvirt.org/git/?p=libvirt.git;a=commit;h=a663a860819287e041c3de672aad1d8543098ecc

来源:MISC

链接:https://bugzilla.redhat.com/show_bug.cgi?id=1809740

来源:FEDORA

链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/D5GE6ISYUL3CIWO3FQRUGMKTKP2NYED2/

来源:MISC

链接:https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=953078

来源:MISC

链接:https://security-tracker.debian.org/tracker/CVE-2019-20485

来源:MISC

链接:https://www.mail-archive.com/[email protected]/msg1730509.html

来源:vigilance.fr

链接:https://vigilance.fr/vulnerability/libvirt-denial-of-service-via-Monitor-Job-Guest-Agent-Query-32541

来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2019-20485

来源:packetstormsecurity.com

链接:https://packetstormsecurity.com/files/159362/Red-Hat-Security-Advisory-2020-4000-01.html

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2020.3395/

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202003-1159

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0