CVE-2021-3975
libvirt में एक use-after-free दोष पाया गया। qemuProcessHandleMonitorEOF में qemuMonitorUnregister() फ़ंक्शन को मॉनिटर लॉक द्वारा पर्याप्त रूप से सुरक्षित किए बिना कई थ्रेड्स का उपयोग करके कॉल किया जाता...
- प्रकाशित
- 23 अग॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 73.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libvirt में एक use-after-free दोष पाया गया। qemuProcessHandleMonitorEOF में qemuMonitorUnregister() फ़ंक्शन को मॉनिटर लॉक द्वारा पर्याप्त रूप से सुरक्षित किए बिना कई थ्रेड्स का उपयोग करके कॉल किया जाता है। यह दोष तब ट्रिगर हो सकता है जब गेस्ट शट डाउन हो रहा हो और virConnectGetAllDomainStats API का उपयोग किया जाए। केवल-पढ़ने के कनेक्शन वाला एक अन-प्रिविलेज्ड क्लाइंट इस दोष का उपयोग करके libvirt डेमॉन को क्रैश करवाकर denial of service हमला कर सकता है।
स्रोत
1- ENV-CVE-2021-3975अनुसंधान
CVE-2021-3975 के डॉकर वातावरण की कलाकृतियाँ
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।