Обнаружена уязвимость в libvirt, где он просочился дескриптором файла для `/dev/mapper/control` в процесс QEMU. Этот дескриптор файла позво…
Обнаружена уязвимость в libvirt, где он просочился дескриптором файла для `/dev/mapper/control` в процесс QEMU. Этот дескриптор файла позволяет выполнять привилегированные операции с device-mapper на хосте. Эта уязвимость позволяет злонамеренному гостевому пользователю или процессу выполнять операции за пределами их стандартных разрешений, что может привести к серьезному ущербу для хост-операционной системы. Наибольшая угроза от этой уязвимости - конфиденциальность, целостность, а также доступность системы.
Программный продукт не освобождает ресурс после окончания его эффективного жизненного цикла, то есть после того, как ресурс более не нужен.
https://cwe.mitre.org/data/definitions/772.html →Открыть в коллекции CWE →Злоумышленник выполняет флудинг на уровне HTTP с целью вывода из строя конкретного веб-приложения, а не всего, что прослушивает TCP/IP-соединение. При данной атаке типа «отказ в обслуживании» требуется значительно меньше пакетов, что затрудняет её обнаружение. Это аналог SYN-флуда в HTTP. Идея состоит в том, чтобы поддерживать HTTP-сессию неограниченно долго, а затем повторить это сотни раз. Атака нацелена на слабости программного обеспечения веб-сервера, связанные с исчерпанием ресурсов. Веб-сервер ожидает ответов злоумышленника в рамках инициированных HTTP-сессий, тогда как потоки соединений истощаются.
https://capec.mitre.org/data/definitions/469.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| libvirt | Отслеживается | |
| libvirt | Отслеживается | |
| libvirt | Отслеживается | |
| libvirt | Отслеживается | |
| libvirt | Отслеживается | |
| libvirt | Отслеживается | |
| libvirt | Отслеживается | |
| libvirt | Отслеживается | |
| libvirt-admin | Отслеживается | |
| libvirt-client | Отслеживается | |
| libvirt-daemon | Отслеживается | |
| libvirt-daemon-config-network | Отслеживается | |
| libvirt-daemon-config-nwfilter | Отслеживается | |
| libvirt-daemon-driver-interface | Отслеживается | |
| libvirt-daemon-driver-lxc | Отслеживается | |
| libvirt-daemon-driver-network | Отслеживается | |
| libvirt-daemon-driver-nodedev | Отслеживается | |
| libvirt-daemon-driver-nwfilter | Отслеживается | |
| libvirt-daemon-driver-qemu | Отслеживается | |
| libvirt-daemon-driver-secret | Отслеживается |