3.3

CVE-2014-1447

Race condition in the virNetServerClientStartKeepAlive function in libvirt before 1.2.1 allows remote attackers to cause a denial of service (libvirtd crash) by closing a connection before a keepalive response is sent.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Redhat ≫ Libvirt Version <= 1.2.0
Redhat ≫ Libvirt Version 0.0.1
Redhat ≫ Libvirt Version 0.0.2
Redhat ≫ Libvirt Version 0.0.3
Redhat ≫ Libvirt Version 0.0.4
Redhat ≫ Libvirt Version 0.0.5
Redhat ≫ Libvirt Version 0.0.6
Redhat ≫ Libvirt Version 0.1.0
Redhat ≫ Libvirt Version 0.1.1
Redhat ≫ Libvirt Version 0.1.3
Redhat ≫ Libvirt Version 0.1.4
Redhat ≫ Libvirt Version 0.1.5
Redhat ≫ Libvirt Version 0.1.6
Redhat ≫ Libvirt Version 0.1.7
Redhat ≫ Libvirt Version 0.1.8
Redhat ≫ Libvirt Version 0.1.9
Redhat ≫ Libvirt Version 0.2.0
Redhat ≫ Libvirt Version 0.2.1
Redhat ≫ Libvirt Version 0.2.2
Redhat ≫ Libvirt Version 0.2.3
Redhat ≫ Libvirt Version 0.3.0
Redhat ≫ Libvirt Version 0.3.1
Redhat ≫ Libvirt Version 0.3.2
Redhat ≫ Libvirt Version 0.3.3
Redhat ≫ Libvirt Version 0.4.0
Redhat ≫ Libvirt Version 0.4.1
Redhat ≫ Libvirt Version 0.4.2
Redhat ≫ Libvirt Version 0.4.3
Redhat ≫ Libvirt Version 0.4.4
Redhat ≫ Libvirt Version 0.4.5
Redhat ≫ Libvirt Version 0.4.6
Redhat ≫ Libvirt Version 0.5.0
Redhat ≫ Libvirt Version 0.5.1
Redhat ≫ Libvirt Version 0.6.0
Redhat ≫ Libvirt Version 0.6.1
Redhat ≫ Libvirt Version 0.6.2
Redhat ≫ Libvirt Version 0.6.3
Redhat ≫ Libvirt Version 0.6.4
Redhat ≫ Libvirt Version 0.6.5
Redhat ≫ Libvirt Version 0.7.0
Redhat ≫ Libvirt Version 0.7.1
Redhat ≫ Libvirt Version 0.7.2
Redhat ≫ Libvirt Version 0.7.3
Redhat ≫ Libvirt Version 0.7.4
Redhat ≫ Libvirt Version 0.7.5
Redhat ≫ Libvirt Version 0.7.6
Redhat ≫ Libvirt Version 0.7.7
Redhat ≫ Libvirt Version 0.8.0
Redhat ≫ Libvirt Version 0.8.1
Redhat ≫ Libvirt Version 0.8.2
Redhat ≫ Libvirt Version 0.8.3
Redhat ≫ Libvirt Version 0.8.4
Redhat ≫ Libvirt Version 0.8.5
Redhat ≫ Libvirt Version 0.8.6
Redhat ≫ Libvirt Version 0.8.7
Redhat ≫ Libvirt Version 0.8.8
Redhat ≫ Libvirt Version 0.9.0
Redhat ≫ Libvirt Version 0.9.1
Redhat ≫ Libvirt Version 0.9.2
Redhat ≫ Libvirt Version 0.9.3
Redhat ≫ Libvirt Version 0.9.4
Redhat ≫ Libvirt Version 0.9.5
Redhat ≫ Libvirt Version 0.9.6
Redhat ≫ Libvirt Version 0.9.6.1
Redhat ≫ Libvirt Version 0.9.6.2
Redhat ≫ Libvirt Version 0.9.6.3
Redhat ≫ Libvirt Version 0.9.7
Redhat ≫ Libvirt Version 0.9.8
Redhat ≫ Libvirt Version 0.9.9
Redhat ≫ Libvirt Version 0.9.10
Redhat ≫ Libvirt Version 0.9.11
Redhat ≫ Libvirt Version 0.9.11.1
Redhat ≫ Libvirt Version 0.9.11.2
Redhat ≫ Libvirt Version 0.9.11.3
Redhat ≫ Libvirt Version 0.9.11.4
Redhat ≫ Libvirt Version 0.9.11.5
Redhat ≫ Libvirt Version 0.9.11.6
Redhat ≫ Libvirt Version 0.9.11.7
Redhat ≫ Libvirt Version 0.9.11.8
Redhat ≫ Libvirt Version 0.9.12
Redhat ≫ Libvirt Version 0.9.13
Redhat ≫ Libvirt Version 0.10.0
Redhat ≫ Libvirt Version 0.10.1
Redhat ≫ Libvirt Version 0.10.2
Redhat ≫ Libvirt Version 0.10.2.1
Redhat ≫ Libvirt Version 0.10.2.2
Redhat ≫ Libvirt Version 0.10.2.3
Redhat ≫ Libvirt Version 0.10.2.4
Redhat ≫ Libvirt Version 0.10.2.5
Redhat ≫ Libvirt Version 0.10.2.6
Redhat ≫ Libvirt Version 0.10.2.7
Redhat ≫ Libvirt Version 0.10.2.8
Redhat ≫ Libvirt Version 1.0.0
Redhat ≫ Libvirt Version 1.0.1
Redhat ≫ Libvirt Version 1.0.2
Redhat ≫ Libvirt Version 1.0.3
Redhat ≫ Libvirt Version 1.0.4
Redhat ≫ Libvirt Version 1.0.5
Redhat ≫ Libvirt Version 1.0.5.1
Redhat ≫ Libvirt Version 1.0.5.2
Redhat ≫ Libvirt Version 1.0.5.3
Redhat ≫ Libvirt Version 1.0.5.4
Redhat ≫ Libvirt Version 1.0.5.5
Redhat ≫ Libvirt Version 1.0.5.6
Redhat ≫ Libvirt Version 1.0.6
Redhat ≫ Libvirt Version 1.1.0
Redhat ≫ Libvirt Version 1.1.1
Redhat ≫ Libvirt Version 1.1.2
Redhat ≫ Libvirt Version 1.1.3
Redhat ≫ Libvirt Version 1.1.4
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.34% 0.814
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 3.3 6.5 2.9
AV:A/AC:L/Au:N/C:N/I:N/A:P
CWE-362 Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')

The product contains a concurrent code sequence that requires temporary, exclusive access to a shared resource, but a timing window exists in which the shared resource can be modified by another code sequence operating concurrently.

http://libvirt.org/news.html
http://secunia.com/advisories/60895
http://security.gentoo.org/glsa/glsa-201412-04.xml
http://www.ubuntu.com/usn/USN-2093-1
http://lists.opensuse.org/opensuse-updates/2014-02/msg00060.html
http://lists.opensuse.org/opensuse-updates/2014-02/msg00062.html
http://rhn.redhat.com/errata/RHSA-2014-0103.html
http://secunia.com/advisories/56446
http://www.debian.org/security/2014/dsa-2846
http://secunia.com/advisories/56321
http://www.securitytracker.com/id/1029695
https://bugzilla.redhat.com/show_bug.cgi?id=1047577
Vendor Advisory