int(4545)

Vulnerability Bulletins


Aumento de privilegios en libvirt

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software libvirt 0.6

Description

Se ha descubierto una vulnerabilidad de tipo desbordamiento de búfer en libvirt 0.6. La vulnerabilidad reside en un error en la función "proxyReadClientSocket" en "proxy/libvirt_proxy.c".

Un atacante local podría aumentar privilegios mediante el envío de una porción de un paquete virProxyPacket y después el resto del paquete con valores especialmente diseñados en la cabecera.

Solution



Actualización de software

Red Hat (RHSA-2009:0382-7)
RHEL Desktop Multi OS (v. 5 cliente)
RHEL Virtualization (v. 5 servidor)
https://rhn.redhat.com/

Standar resources

Property Value
CVE CVE-2009-0036
BID 33724

Other resources

Red Hat Security Advisory (RHSA-2009:0382-7)
https://rhn.redhat.com/errata/RHSA-2009-0382.html

Version history

Version Comments Date
1.0 Aviso emitido 2009-03-20