漏洞信息详情
Red Hat libvirt LXC驱动程序后置链接漏洞
- CNNVD编号:CNNVD-201404-248
- 危害等级: 中危
- CVE编号:
CVE-2013-6456
- 漏洞类型:
后置链接
- 发布时间:
2014-04-23
- 威胁类型:
特定网络环境
- 更新时间:
2014-04-23
- 厂 商:
redhat - 漏洞来源:
-
漏洞简介
Red Hat libvirt是美国红帽(Red Hat)公司的一个用于实现Linux虚拟化功能的Linux API,它支持各种Hypervisor,包括Xen和KVM,以及QEMU和用于其他操作系统的一些虚拟产品。
Red Hat libvirt 1.0.1至1.2.1版本的LXC驱动程序(lxc/lxc_driver.c)中存在安全漏洞。本地攻击者可利用该漏洞借助virDomainDeviceDettach API删除任意主机设备;借助virDomainDeviceAttach API创建任意节点(mknod);并借助virDomainShutdown或virDomainReboot API造成拒绝服务(关闭或重新启动主机操作系统)。
参考网址
来源:BID
名称:65743
链接:http://www.securityfocus.com/bid/65743
来源:bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1045643
来源:FEDORA
名称:FEDORA-2014-2864
链接:http://lists.fedoraproject.org/pipermail/package-announce/2014-February/129199.html
来源:bugs.debian.org
链接:https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=732394
来源:libvirt.org
链接:http://libvirt.org/git/?p=libvirt.git;a=commit;h=5fc590ad9f4
来源:SECUNIA
名称:56187
链接:http://secunia.com/advisories/56187
来源:security.libvirt.org
链接:http://security.libvirt.org/2013/0018.html
来源:libvirt.org
链接:http://libvirt.org/news.html
来源:SECUNIA
名称:56215
链接:http://secunia.com/advisories/56215
来源:SECUNIA
名称:56187
链接:http://secunia.com/advisories/56187
来源:SECUNIA
名称:56215