V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2020-10703
AST
Средний

Обнаружена ошибка разыменования нулевого указателя в API libvirt, представленная в версии 3.10.0 и исправленная в libvirt 6.0.0, для получе…

CVSS
6.5
Средний
EPSS
0.02
p81
Опубликовано
2020-01-01
Обновлено
2020-01-01
Описание

Обнаружена ошибка разыменования нулевого указателя в API libvirt, представленная в версии 3.10.0 и исправленная в libvirt 6.0.0, для получения пула хранения на основе его целевого пути. Более подробно, эта уязвимость затрагивает пулы хранения, созданные без целевого пути, такие как пулы на основе сети, такие как gluster и RBD. Непривилегированные пользователи с подключением только для чтения могут злоупотреблять этой уязвимостью, чтобы вызвать сбой демона libvirt, что приведет к потенциальному отказу в обслуживании.

Теги · CWE
CWE-476
Затронутые продукты
Libvirt 3.10.0–6.0.0
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Хронология
2020-01-01
Опубликована
2020-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.024 · p81
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
libvirtОтслеживается
libvirtОтслеживается
libvirtОтслеживается
libvirtОтслеживается
libvirtОтслеживается
libvirtОтслеживается
libvirtОтслеживается
libvirtОтслеживается
libvirtОтслеживается
libvirtОтслеживается
libvirtОтслеживается
libvirt*Отслеживается
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости