Все бюллетени/p8/ALT-PU-2018-2686-1
ALT-PU-2018-2686-1

Обновление пакета libvirt в ветке p8

Версия3.10.0-alt2
Задание#216600
Опубликовано2018-11-23
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (2)

BDU:2021-03338
HIGH8.1

Уязвимость библиотеки управления виртуализацией Libvirt, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Опубликовано: 2021-07-02Изменено: 2021-08-17
CVSS 3.xВЫСОКАЯ 8.1
CVSS:3.x/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS 2.0СРЕДНЯЯ 6.8
CVSS:2.0/AV:N/AC:M/Au:N/C:P/I:P/A:P
Ссылки
CVE-2017-1000256
HIGH8.1

libvirt version 2.3.0 and later is vulnerable to a bad default configuration of "verify-peer=no" passed to QEMU by libvirt resulting in a failure to validate SSL/TLS certificates by default.

Опубликовано: 2017-10-31Изменено: 2025-04-20
CVSS 2.0СРЕДНЯЯ 6.8
CVSS:2.0/AV:N/AC:M/Au:N/C:P/I:P/A:P
CVSS 3.xВЫСОКАЯ 8.1
CVSS:3.x/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Закрытые ошибки (1)

segfault при запуске виртуальной машины, если файл виртуального диска отсутствует