Уязвимость CVE-2018-5748: Информация

Описание

qemu/qemu_monitor.c in libvirt allows attackers to cause a denial of service (memory consumption) via a large QEMU reply.

Важность: HIGH (7,5) Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Опубликовано: 25 января 2018 г.
Изменено: 15 октября 2020 г.
Идентификатор типа ошибки: CWE-400

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
libvirtsisyphus4.2.0-alt1.S110.2.0-alt1ALT-PU-2018-1530-1203319Исправлено
libvirtp104.2.0-alt1.S19.7.0-alt2.p10.2ALT-PU-2018-1530-1203319Исправлено
libvirtp94.2.0-alt1.S17.3.0-alt0.p9.3ALT-PU-2018-1530-1203319Исправлено
libvirtc10f14.2.0-alt1.S19.7.0-alt2.p10.2ALT-PU-2018-1530-1203319Исправлено
libvirtc9f24.2.0-alt1.S17.3.0-alt0.p9.3ALT-PU-2018-1530-1203319Исправлено
libvirtp114.2.0-alt1.S110.2.0-alt1ALT-PU-2018-1530-1203319Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
[libvir-list] 20180116 [PATCH] qemu: avoid denial of service reading from QEMU monitor (CVE-2018-xxxx)
  • Patch
  • Third Party Advisory
102825
  • Third Party Advisory
  • VDB Entry
DSA-4137
  • Third Party Advisory
[debian-lts-announce] 20180324 [SECURITY] [DLA 1315-1] libvirt security update
  • Mailing List
  • Third Party Advisory
RHSA-2018:1396
  • Third Party Advisory
RHSA-2018:1929
  • Third Party Advisory
    1. Конфигурация 1

      cpe:2.3:a:redhat:libvirt:-:*:*:*:*:*:*:*

      Конфигурация 2

      cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*

      cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:*

      cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:o:redhat:enterprise_linux_desktop:7.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_workstation:7.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_server:7.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_desktop:6.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_server:6.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_workstation:6.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_server_eus:7.5:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_server_tus:7.6:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_server_eus:7.6:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_server_aus:7.6:*:*:*:*:*:*:*