CVE-2025-12748
Libvirt: رفض الخدمة في تحليل XML
- تم النشر
- 11/11/2025
- محدث
- 29/06/2026
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 11.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في libvirt في معالجة ملفات XML. وبشكل أكثر تحديدًا، كان تحليل ملفات XML المقدمة من المستخدم يتم قبل عمليات فحص ACL. يمكن لمستخدم ضار بصلاحيات محدودة استغلال هذه الثغرة عن طريق إرسال ملف XML مُصمم خصيصًا، مما يتسبب في قيام libvirt بتخصيص قدر كبير جدًا من الذاكرة على المضيف. قد يؤدي الاستهلاك المفرط للذاكرة إلى تعطل عملية libvirt على المضيف، مما يسفر عن حالة رفض الخدمة.
المصادر
1إثبات المفهوم لـ CVE-2025-12748، ثغرة رفض الخدمة في معالجة XML في libvirt تتجاوز فحوصات ACL، مما يسمح باستنفاد الموارد.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.