5

CVE-2014-3657

The virDomainListPopulate function in conf/domain_conf.c in libvirt before 1.2.9 does not clean up the lock on the list of domains, which allows remote attackers to cause a denial of service (deadlock) via a NULL value in the second parameter in the virConnectListAllDomains API command.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
LibvirtLibvirt Version <= 1.2.8
LibvirtLibvirt Version1.2.0
LibvirtLibvirt Version1.2.1
LibvirtLibvirt Version1.2.2
LibvirtLibvirt Version1.2.3
LibvirtLibvirt Version1.2.4
LibvirtLibvirt Version1.2.5
LibvirtLibvirt Version1.2.6
LibvirtLibvirt Version1.2.7
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.28% 0.792
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.