int(5449)

Vulnerability Bulletins


Múltiples vulnerabilidades en libvirt

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software libvirt 0.2.0 - 0.8.2

Description

Se han descubierto múltiples vulnerabilidades en libvirt versiones 0.2.0 y 0.8.2. Las vulnerabilidades son descritas a continuación:

- CVE-2010-2239: La vulnerabilidad reside en un error al crear nuevas imágenes sin el formato correcto. Un atacante local podría leer ficheros arbitrarios en el sistema operativo mediante métodos no especificados.

- CVE-2010-2242: La vulnerabilidad reside al crear reglas iptables mapeadas incorrectamente a puertos privilegiados. Un atacante local podría saltarse restricciones de seguridad mediante la utilización de determinadas direcciones IP y puertos.

- CVE-2010-2495: La vulnerabilidad reside en un error de referencia a un puntero nulo en el protocolo l2tp. Un atacante podría provocar una denegación de servicio mediante métodos no especificados.

Solution



Actualización de software

Red Hat (RHSA-2010:0615-1)
RHEL Desktop Multi OS (v. 5 cliente)
RHEL Virtualization (v. 5 servidor)
https://rhn.redhat.com/

Standar resources

Property Value
CVE CVE-2010-2239
CVE-2010-2242
BID

Other resources

Red Hat Security Advisory (RHSA-2010:0615-1)
https://rhn.redhat.com/errata/RHSA-2010-0615.html

Version history

Version Comments Date
1.0 Aviso emitido 2010-09-01
Ministerio de Defensa
CNI
CCN
CCN-CERT