| タイトル | libvirt におけるサービス運用妨害 (クラッシュ) の脆弱性 |
|---|---|
| 概要 | libvirt の rpc/virnetserverclient.c 内の virNetMessageFree 関数には、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (クラッシュ) 状態となる、および任意のコードを実行される脆弱性が存在します。 |
| 想定される影響 | 第三者により、RPC 接続の際に特定のエラーを誘発され、メッセージがメッセージキューから削除されずに解放されることで、サービス運用妨害 (クラッシュ) 状態にされる、および任意のコードを実行される可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2013年1月28日0:00 |
| 登録日 | 2013年2月12日16:54 |
| 最終更新日 | 2013年11月1日15:58 |
| CVSS2.0 : 危険 | |
| スコア | 9.3 |
|---|---|
| ベクター | AV:N/AC:M/Au:N/C:C/I:C/A:C |
| レッドハット |
| libvirt 0.10.2.3 未満の 0.10.2 |
| libvirt 0.9.11.9 未満の 0.9.11 |
| libvirt 0.9.6.4 未満の 0.9.6 |
| libvirt 1.0.2 未満の 1.0.x |
| Red Hat Enterprise Linux Desktop 6 |
| Red Hat Enterprise Linux HPC Node 6 |
| Red Hat Enterprise Linux Server 6 |
| Red Hat Enterprise Linux Server EUS 6.3.z |
| Red Hat Enterprise Linux Workstation 6 |
| Novell |
| openSUSE 12.1 |
| openSUSE 12.2 |
| SUSE Linux Enterprise Desktop 11 |
| SUSE Linux Enterprise Server 11 |
| SUSE Linux Enterprise Software Development Kit 11 SP2 |
| Fedora Project |
| Fedora 17 |
| Fedora 18 |
| Canonical |
| Ubuntu |
| Ubuntu 12.04 -(lts) |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2013年02月12日] 掲載 [2013年04月08日] ベンダ情報:openSUSE (SUSE-SU-2013:0320) を追加 ベンダ情報:openSUSE (openSUSE-SU-2013:0274) を追加 ベンダ情報:openSUSE (openSUSE-SU-2013:0275) を追加 ベンダ情報:Ubuntu (USN-1708-1) を追加 [2013年11月01日] 影響を受けるシステム:内容を更新 |
2018年2月17日10:37 |
| 概要 | Use-after-free vulnerability in the virNetMessageFree function in rpc/virnetserverclient.c in libvirt 1.0.x before 1.0.2, 0.10.2 before 0.10.2.3, 0.9.11 before 0.9.11.9, and 0.9.6 before 0.9.6.4 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code by triggering certain errors during an RPC connection, which causes a message to be freed without being removed from the message queue. |
|---|---|
| 公表日 | 2013年2月9日5:55 |
| 登録日 | 2021年1月26日15:32 |
| 最終更新日 | 2024年11月21日10:46 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:redhat:libvirt:*:*:*:*:*:*:*:* | 0.9.6 | 0.9.6.4 | |||
| cpe:2.3:a:redhat:libvirt:*:*:*:*:*:*:*:* | 0.9.11 | 0.9.11.9 | |||
| cpe:2.3:a:redhat:libvirt:*:*:*:*:*:*:*:* | 0.10.2 | 0.10.2.3 | |||
| cpe:2.3:a:redhat:libvirt:*:*:*:*:*:*:*:* | 1.0.0 | 1.0.2 | |||
| 構成2 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:suse:linux_enterprise_desktop:11:sp2:*:*:*:*:*:* | |||||
| cpe:2.3:o:opensuse:opensuse:12.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:opensuse:opensuse:12.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:suse:linux_enterprise_software_development_kit:11:sp2:*:*:*:*:*:* | |||||
| cpe:2.3:o:suse:linux_enterprise_server:11:sp2:*:*:*:-:*:* | |||||
| 構成3 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:fedoraproject:fedora:17:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:fedoraproject:fedora:16:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:fedoraproject:fedora:18:*:*:*:*:*:*:* | |||||
| 構成4 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:redhat:enterprise_linux_desktop:6.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_server:6.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_workstation:6.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_eus:6.3:*:*:*:*:*:*:* | |||||
| 構成5 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:canonical:ubuntu_linux:12.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:esm:*:*:* | |||||