The lxcDomainGetMemoryParameters method in lxc/lxc_driver.c in libvirt 1.0.5 through 1.2.0 does not properly check the status of LXC guests when reading memory tunables, which allows local users to cause a denial of service (NULL pointer dereference and libvirtd crash) via a guest in the shutdown status, as demonstrated by the "virsh memtune" command.
CVSS Details
- CVSS 3.1 Base Score: 5.5
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade libvirt | Jul 30, 2024 | Jan 7, 2014 |
| Gentoo Linux | — | Upgrade app-emulation/libvirt. | Oct 30, 2017 | Jan 7, 2014 |
| Suse | — | Upgrade libvirt-login-shellUpgrade libvirt-daemon-driver-storageUpgrade libvirt-daemon-driver-qemuUpgrade libvirt-client-32bitUpgrade sle-sdk-releaseUpgrade libvirt-daemon-driver-umlUpgrade libvirt-clientUpgrade libvirt-daemon-driver-secretUpgrade libvirt-daemon-driver-nwfilterUpgrade libvirt-daemon-driver-libxlUpgrade libvirt-daemon-driver-interfaceUpgrade libvirt-devel-32bitUpgrade libvirt-daemon-lxcUpgrade libvirt-develUpgrade libvirt-daemon-driver-lxcUpgrade libvirt-daemon-xenUpgrade libvirt-daemon-config-nwfilterUpgrade libvirt-daemonUpgrade libvirt-daemon-driver-networkUpgrade libvirt-daemon-umlUpgrade libvirt-lock-sanlockUpgrade libvirtUpgrade libvirt-docUpgrade libvirt-daemon-driver-xenUpgrade libvirt-daemon-driver-vboxUpgrade libvirt-daemon-qemuUpgrade libvirt-pythonUpgrade libvirt-daemon-vboxUpgrade libvirt-daemon-driver-nodedev | Jan 9, 2014 | Jan 7, 2014 |
| Ubuntu | — | Upgrade libvirt-binUpgrade libvirt0 | Nov 8, 2024 | Jan 7, 2014 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub