| Title | libvirt におけるサービス運用妨害 (クラッシュ) の脆弱性 |
|---|---|
| Summary | libvirt の rpc/virnetserverclient.c 内の virNetMessageFree 関数には、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (クラッシュ) 状態となる、および任意のコードを実行される脆弱性が存在します。 |
| Possible impacts | 第三者により、RPC 接続の際に特定のエラーを誘発され、メッセージがメッセージキューから削除されずに解放されることで、サービス運用妨害 (クラッシュ) 状態にされる、および任意のコードを実行される可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Jan. 28, 2013, midnight |
| Registration Date | Feb. 12, 2013, 4:54 p.m. |
| Last Update | Nov. 1, 2013, 3:58 p.m. |
| CVSS2.0 : 危険 | |
| Score | 9.3 |
|---|---|
| Vector | AV:N/AC:M/Au:N/C:C/I:C/A:C |
| レッドハット |
| libvirt 0.10.2.3 未満の 0.10.2 |
| libvirt 0.9.11.9 未満の 0.9.11 |
| libvirt 0.9.6.4 未満の 0.9.6 |
| libvirt 1.0.2 未満の 1.0.x |
| Red Hat Enterprise Linux Desktop 6 |
| Red Hat Enterprise Linux HPC Node 6 |
| Red Hat Enterprise Linux Server 6 |
| Red Hat Enterprise Linux Server EUS 6.3.z |
| Red Hat Enterprise Linux Workstation 6 |
| Novell |
| openSUSE 12.1 |
| openSUSE 12.2 |
| SUSE Linux Enterprise Desktop 11 |
| SUSE Linux Enterprise Server 11 |
| SUSE Linux Enterprise Software Development Kit 11 SP2 |
| Fedora Project |
| Fedora 17 |
| Fedora 18 |
| Canonical |
| Ubuntu |
| Ubuntu 12.04 -(lts) |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2013年02月12日] 掲載 [2013年04月08日] ベンダ情報:openSUSE (SUSE-SU-2013:0320) を追加 ベンダ情報:openSUSE (openSUSE-SU-2013:0274) を追加 ベンダ情報:openSUSE (openSUSE-SU-2013:0275) を追加 ベンダ情報:Ubuntu (USN-1708-1) を追加 [2013年11月01日] 影響を受けるシステム:内容を更新 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Use-after-free vulnerability in the virNetMessageFree function in rpc/virnetserverclient.c in libvirt 1.0.x before 1.0.2, 0.10.2 before 0.10.2.3, 0.9.11 before 0.9.11.9, and 0.9.6 before 0.9.6.4 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code by triggering certain errors during an RPC connection, which causes a message to be freed without being removed from the message queue. |
|---|---|
| Publication Date | Feb. 9, 2013, 5:55 a.m. |
| Registration Date | Jan. 26, 2021, 3:32 p.m. |
| Last Update | Nov. 21, 2024, 10:46 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:redhat:libvirt:*:*:*:*:*:*:*:* | 0.9.6 | 0.9.6.4 | |||
| cpe:2.3:a:redhat:libvirt:*:*:*:*:*:*:*:* | 0.9.11 | 0.9.11.9 | |||
| cpe:2.3:a:redhat:libvirt:*:*:*:*:*:*:*:* | 0.10.2 | 0.10.2.3 | |||
| cpe:2.3:a:redhat:libvirt:*:*:*:*:*:*:*:* | 1.0.0 | 1.0.2 | |||
| Configuration2 | or higher | or less | more than | less than | |
| cpe:2.3:o:suse:linux_enterprise_desktop:11:sp2:*:*:*:*:*:* | |||||
| cpe:2.3:o:opensuse:opensuse:12.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:opensuse:opensuse:12.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:suse:linux_enterprise_software_development_kit:11:sp2:*:*:*:*:*:* | |||||
| cpe:2.3:o:suse:linux_enterprise_server:11:sp2:*:*:*:-:*:* | |||||
| Configuration3 | or higher | or less | more than | less than | |
| cpe:2.3:o:fedoraproject:fedora:17:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:fedoraproject:fedora:16:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:fedoraproject:fedora:18:*:*:*:*:*:*:* | |||||
| Configuration4 | or higher | or less | more than | less than | |
| cpe:2.3:o:redhat:enterprise_linux_desktop:6.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_server:6.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_workstation:6.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_eus:6.3:*:*:*:*:*:*:* | |||||
| Configuration5 | or higher | or less | more than | less than | |
| cpe:2.3:o:canonical:ubuntu_linux:12.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:esm:*:*:* | |||||