4.3

CVE-2013-4399

The remoteClientFreeFunc function in daemon/remote.c in libvirt before 1.1.3, when ACLs are used, does not set an identity, which causes event handler removal to be denied and remote attackers to cause a denial of service (use-after-free and crash) by registering an event handler and then closing the connection.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Redhat ≫ Libvirt Version <= 1.1.3
Redhat ≫ Libvirt Version 0.0.1
Redhat ≫ Libvirt Version 0.0.2
Redhat ≫ Libvirt Version 0.0.3
Redhat ≫ Libvirt Version 0.0.4
Redhat ≫ Libvirt Version 0.0.5
Redhat ≫ Libvirt Version 0.0.6
Redhat ≫ Libvirt Version 0.1.0
Redhat ≫ Libvirt Version 0.1.1
Redhat ≫ Libvirt Version 0.1.3
Redhat ≫ Libvirt Version 0.1.4
Redhat ≫ Libvirt Version 0.1.5
Redhat ≫ Libvirt Version 0.1.6
Redhat ≫ Libvirt Version 0.1.7
Redhat ≫ Libvirt Version 0.1.8
Redhat ≫ Libvirt Version 0.1.9
Redhat ≫ Libvirt Version 0.2.0
Redhat ≫ Libvirt Version 0.2.1
Redhat ≫ Libvirt Version 0.2.2
Redhat ≫ Libvirt Version 0.2.3
Redhat ≫ Libvirt Version 0.3.0
Redhat ≫ Libvirt Version 0.3.1
Redhat ≫ Libvirt Version 0.3.2
Redhat ≫ Libvirt Version 0.3.3
Redhat ≫ Libvirt Version 0.4.0
Redhat ≫ Libvirt Version 0.4.1
Redhat ≫ Libvirt Version 0.4.2
Redhat ≫ Libvirt Version 0.4.3
Redhat ≫ Libvirt Version 0.4.4
Redhat ≫ Libvirt Version 0.4.5
Redhat ≫ Libvirt Version 0.4.6
Redhat ≫ Libvirt Version 0.5.0
Redhat ≫ Libvirt Version 0.5.1
Redhat ≫ Libvirt Version 0.6.0
Redhat ≫ Libvirt Version 0.6.1
Redhat ≫ Libvirt Version 0.6.2
Redhat ≫ Libvirt Version 0.6.3
Redhat ≫ Libvirt Version 0.6.4
Redhat ≫ Libvirt Version 0.6.5
Redhat ≫ Libvirt Version 0.7.0
Redhat ≫ Libvirt Version 0.7.1
Redhat ≫ Libvirt Version 0.7.2
Redhat ≫ Libvirt Version 0.7.3
Redhat ≫ Libvirt Version 0.7.4
Redhat ≫ Libvirt Version 0.7.5
Redhat ≫ Libvirt Version 0.7.6
Redhat ≫ Libvirt Version 0.7.7
Redhat ≫ Libvirt Version 0.8.0
Redhat ≫ Libvirt Version 0.8.1
Redhat ≫ Libvirt Version 0.8.2
Redhat ≫ Libvirt Version 0.8.3
Redhat ≫ Libvirt Version 0.8.4
Redhat ≫ Libvirt Version 0.8.5
Redhat ≫ Libvirt Version 0.8.6
Redhat ≫ Libvirt Version 0.8.7
Redhat ≫ Libvirt Version 0.8.8
Redhat ≫ Libvirt Version 0.9.0
Redhat ≫ Libvirt Version 0.9.1
Redhat ≫ Libvirt Version 0.9.2
Redhat ≫ Libvirt Version 0.9.3
Redhat ≫ Libvirt Version 0.9.4
Redhat ≫ Libvirt Version 0.9.5
Redhat ≫ Libvirt Version 0.9.6
Redhat ≫ Libvirt Version 0.9.6.1
Redhat ≫ Libvirt Version 0.9.6.2
Redhat ≫ Libvirt Version 0.9.6.3
Redhat ≫ Libvirt Version 0.9.7
Redhat ≫ Libvirt Version 0.9.8
Redhat ≫ Libvirt Version 0.9.9
Redhat ≫ Libvirt Version 0.9.10
Redhat ≫ Libvirt Version 0.9.11
Redhat ≫ Libvirt Version 0.9.11.1
Redhat ≫ Libvirt Version 0.9.11.2
Redhat ≫ Libvirt Version 0.9.11.3
Redhat ≫ Libvirt Version 0.9.11.4
Redhat ≫ Libvirt Version 0.9.11.5
Redhat ≫ Libvirt Version 0.9.11.6
Redhat ≫ Libvirt Version 0.9.11.7
Redhat ≫ Libvirt Version 0.9.11.8
Redhat ≫ Libvirt Version 0.9.12
Redhat ≫ Libvirt Version 0.9.13
Redhat ≫ Libvirt Version 0.10.0
Redhat ≫ Libvirt Version 0.10.1
Redhat ≫ Libvirt Version 0.10.2
Redhat ≫ Libvirt Version 0.10.2.1
Redhat ≫ Libvirt Version 0.10.2.2
Redhat ≫ Libvirt Version 0.10.2.3
Redhat ≫ Libvirt Version 0.10.2.4
Redhat ≫ Libvirt Version 0.10.2.5
Redhat ≫ Libvirt Version 0.10.2.6
Redhat ≫ Libvirt Version 0.10.2.7
Redhat ≫ Libvirt Version 0.10.2.8
Redhat ≫ Libvirt Version 1.0.0
Redhat ≫ Libvirt Version 1.0.1
Redhat ≫ Libvirt Version 1.0.2
Redhat ≫ Libvirt Version 1.0.3
Redhat ≫ Libvirt Version 1.0.4
Redhat ≫ Libvirt Version 1.0.5
Redhat ≫ Libvirt Version 1.0.5.1
Redhat ≫ Libvirt Version 1.0.5.2
Redhat ≫ Libvirt Version 1.0.5.3
Redhat ≫ Libvirt Version 1.0.5.4
Redhat ≫ Libvirt Version 1.0.5.5
Redhat ≫ Libvirt Version 1.0.5.6
Redhat ≫ Libvirt Version 1.0.6
Redhat ≫ Libvirt Version 1.1.0
Redhat ≫ Libvirt Version 1.1.1
Redhat ≫ Libvirt Version 1.1.2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.08% 0.791
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:N/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/60895
http://security.gentoo.org/glsa/glsa-201412-04.xml
http://libvirt.org/git/?p=libvirt.git%3Ba=commit%3Bh=8294aa0c1750dcb49d6345cd9bd97bf421580d8b
http://security.libvirt.org/2013/0013.html
Patch
Vendor Advisory
http://www.securityfocus.com/bid/62972