ALT-PU-2018-1530-1
Closed vulnerabilities
BDU:2018-01492
Уязвимость библиотеки управления виртуализацией Libvirt, связанной с ошибкой, приводящей к чрезмерному потреблению памяти, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-00236
Уязвимость библиотеки управления виртуализацией Libvirt, связанная с ошибкой, приводящей к чрезмерному потреблению памяти, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02856
Уязвимость модулей virtlockd-admin.socket и virtlogd-admin.socket библиотеки управления виртуализацией Libvirt, позволяющая нарушителю повысить свои привилегии
Modified: 2024-11-21
CVE-2018-1064
libvirt version before 4.2.0-rc1 is vulnerable to a resource exhaustion as a result of an incomplete fix for CVE-2018-5748 that affects QEMU monitor but now also triggered via QEMU guest agent.
- RHSA-2018:1396
- RHSA-2018:1396
- RHSA-2018:1929
- RHSA-2018:1929
- https://bugzilla.redhat.com/show_bug.cgi?id=1550672
- https://bugzilla.redhat.com/show_bug.cgi?id=1550672
- https://libvirt.org/git/?p=libvirt.git%3Ba=commit%3Bh=fbf31e1a4cd19d6f6e33e0937a009775cd7d9513
- https://libvirt.org/git/?p=libvirt.git%3Ba=commit%3Bh=fbf31e1a4cd19d6f6e33e0937a009775cd7d9513
- [debian-lts-announce] 20180324 [SECURITY] [DLA 1315-1] libvirt security update
- [debian-lts-announce] 20180324 [SECURITY] [DLA 1315-1] libvirt security update
- USN-3680-1
- USN-3680-1
- DSA-4137
- DSA-4137
Modified: 2024-11-21
CVE-2018-5748
qemu/qemu_monitor.c in libvirt allows attackers to cause a denial of service (memory consumption) via a large QEMU reply.
- 102825
- 102825
- RHSA-2018:1396
- RHSA-2018:1396
- RHSA-2018:1929
- RHSA-2018:1929
- [debian-lts-announce] 20180324 [SECURITY] [DLA 1315-1] libvirt security update
- [debian-lts-announce] 20180324 [SECURITY] [DLA 1315-1] libvirt security update
- DSA-4137
- DSA-4137
- [libvir-list] 20180116 [PATCH] qemu: avoid denial of service reading from QEMU monitor (CVE-2018-xxxx)
- [libvir-list] 20180116 [PATCH] qemu: avoid denial of service reading from QEMU monitor (CVE-2018-xxxx)
Modified: 2024-11-21
CVE-2019-10132
A vulnerability was found in libvirt >= 4.1.0 in the virtlockd-admin.socket and virtlogd-admin.socket systemd units. A missing SocketMode configuration parameter allows any user on the host to connect using virtlockd-admin-sock or virtlogd-admin-sock and perform administrative tasks against the virtlockd and virtlogd daemons.
- RHSA-2019:1264
- RHSA-2019:1264
- RHSA-2019:1268
- RHSA-2019:1268
- RHSA-2019:1455
- RHSA-2019:1455
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10132
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10132
- FEDORA-2019-5f105dd2b6
- FEDORA-2019-5f105dd2b6
- FEDORA-2019-9210998aaa
- FEDORA-2019-9210998aaa
- https://security.libvirt.org/2019/0003.html
- https://security.libvirt.org/2019/0003.html
- USN-4021-1
- USN-4021-1