CVE-2020-25637
In der libvirt-API, in Versionen vor 6.8.0, wurde ein Speicherfehler vom Typ „Double Free“ festgestellt, der beim Anfordern von Informationen über...
- Veröffentlicht
- 06.10.2020
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- redhat
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 43,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
In der libvirt-API, in Versionen vor 6.8.0, wurde ein Speicherfehler vom Typ „Double Free“ festgestellt, der beim Anfordern von Informationen über Netzwerkschnittstellen einer laufenden QEMU-Domäne auftritt. Dieser Fehler betrifft den polkit-Zugriffskontrolltreiber. Insbesondere konnten Clients, die über den les- und schreibbaren Socket mit eingeschränkten ACL-Berechtigungen verbunden waren, diesen Fehler ausnutzen, um den libvirt-Daemon zum Absturz zu bringen, was zu einem Denial-of-Service führt oder möglicherweise ihre Privilegien auf dem System erhöht. Die größte Bedrohung durch diese Schwachstelle betrifft die Vertraulichkeit und Integrität von Daten sowie die Verfügbarkeit des Systems.
Quellen
1Doppelte Freigabe
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.