CVE-2025-12748
Libvirt: Denial of Service in XML-Parsing
- Veröffentlicht
- 11.11.2025
- Aktualisiert
- 29.06.2026
- CNA zuweisen
- redhat
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HNiedrig · nächste 30 Tage
- Perzentil
- 11,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle wurde in libvirt bei der Verarbeitung von XML-Dateien entdeckt. Genauer gesagt erfolgte das Parsen der von Benutzern bereitgestellten XML-Dateien vor den ACL-Prüfungen. Ein böswilliger Benutzer mit eingeschränkten Berechtigungen könnte diese Schwachstelle ausnutzen, indem er eine speziell präparierte XML-Datei einreicht, was dazu führt, dass libvirt zu viel Speicher auf dem Host belegt. Der übermäßige Speicherverbrauch könnte zu einem Absturz des libvirt-Prozesses auf dem Host führen, was einen Denial-of-Service-Zustand zur Folge hat.
Quellen
1Proof of Concept für CVE-2025-12748, eine Denial-of-Service-Schwachstelle in der libvirt-XML-Verarbeitung, die ACL-Prüfungen umgeht und Ressourcenerschöpfung ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.