libvirt 0.7.5 through 1.2.x before 1.2.5 allows local users to cause a denial of service (read block and hang) via a crafted XML document containing an XML external entity declaration in conjunction with an entity reference to the (1) virConnectCompareCPU or (2) virConnectBaselineCPU API method, related to an XML External Entity (XXE) issue. NOTE: this issue was SPLIT per ADT3 due to different affected versions of some vectors. CVE-2014-5177 is used for other API methods.
CVSS Details
- CVSS 3.1 Base Score: 5.5
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade libvirt | Aug 30, 2017 | Apr 15, 2014 |
| Centos_linux | — | Upgrade libvirt-daemon-driver-secretUpgrade libvirt-daemon-driver-nodedevUpgrade libvirt-develUpgrade libvirt-daemon-driver-nwfilterUpgrade libvirt-login-shellUpgrade libvirtUpgrade libvirt-daemon-kvmUpgrade libvirt-clientUpgrade libvirt-daemon-config-networkUpgrade libvirt-daemon-driver-networkUpgrade libvirt-daemonUpgrade libvirt-daemon-config-nwfilterUpgrade libvirt-lock-sanlockUpgrade libvirt-pythonUpgrade libvirt-daemon-driver-lxcUpgrade libvirt-daemon-driver-qemuUpgrade libvirt-daemon-driver-interfaceUpgrade libvirt-daemon-lxcUpgrade libvirt-docsUpgrade libvirt-daemon-driver-storage | Dec 1, 2016 | Aug 3, 2014 |
| Debian | — | Upgrade libvirt | Jul 30, 2024 | Aug 3, 2014 |
| Gentoo Linux | — | Upgrade app-emulation/libvirt. | Oct 30, 2017 | Aug 3, 2014 |
| Oracle_linux | — | Upgrade libvirt-clientUpgrade libvirt-daemon-driver-nodedevUpgrade libvirt-daemonUpgrade libvirt-daemon-driver-networkUpgrade libvirt-daemon-driver-qemuUpgrade libvirtUpgrade libvirt-docsUpgrade libvirt-pythonUpgrade libvirt-daemon-driver-interfaceUpgrade libvirt-login-shellUpgrade libvirt-daemon-driver-secretUpgrade libvirt-daemon-driver-lxcUpgrade libvirt-daemon-driver-storageUpgrade libvirt-daemon-kvmUpgrade libvirt-daemon-config-nwfilterUpgrade libvirt-daemon-lxcUpgrade libvirt-daemon-config-networkUpgrade libvirt-daemon-driver-nwfilterUpgrade libvirt-lock-sanlockUpgrade libvirt-devel | Oct 16, 2024 | Aug 3, 2014 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | May 6, 2014 |
| Suse | — | Upgrade libvirt-daemon-driver-storage-rbdUpgrade libvirt-daemon-config-nwfilterUpgrade libvirt-daemon-driver-nwfilterUpgrade libvirt-daemon-lxcUpgrade libvirt-daemon-driver-qemuUpgrade libvirt-adminUpgrade libvirt-daemon-driver-networkUpgrade libvirt-daemon-driver-secretUpgrade libvirt-daemon-driver-storage-iscsiUpgrade libvirt-daemonUpgrade libvirt-develUpgrade libvirt-daemon-hooksUpgrade libvirt-nssUpgrade libvirt-daemon-driver-storageUpgrade libvirt-clientUpgrade libvirt-devel-32bitUpgrade libvirt-daemon-config-networkUpgrade libvirt-client-32bitUpgrade libvirt-daemon-xenUpgrade libvirt-daemon-driver-lxcUpgrade libvirt-daemon-driver-interfaceUpgrade libvirt-docUpgrade libvirt-daemon-qemuUpgrade libvirt-daemon-driver-libxlUpgrade libvirt-libsUpgrade libvirt-daemon-driver-nodedevUpgrade libvirtUpgrade libvirt-daemon-driver-storage-logicalUpgrade libvirt-daemon-driver-storage-coreUpgrade libvirt-daemon-driver-storage-scsiUpgrade libvirt-pythonUpgrade libvirt-daemon-driver-storage-diskUpgrade libvirt-daemon-driver-storage-mpathUpgrade libvirt-lock-sanlock | Dec 18, 2015 | Jun 12, 2014 |
| Ubuntu | — | Upgrade libvirt-binUpgrade libvirt0 | Nov 8, 2024 | Aug 3, 2014 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub