CVE-2024-1441
Libvirt: udevlistinterfacesbystatus() में ऑफ-बाय-वन त्रुटि
- प्रकाशित
- 11 मार्च 2024
- अद्यतन
- 8 नव॰ 2025
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 33.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libvirt में udevListInterfacesByStatus() फ़ंक्शन में एक off-by-one त्रुटि दोष पाया गया, जब इंटरफ़ेस की संख्या `names` ऐरे के आकार से अधिक हो जाती है। इस समस्या को libvirt डेमॉन को विशेष रूप से तैयार किया गया डेटा भेजकर दोहराया जा सकता है, जिससे एक अनप्रिविलेज्ड क्लाइंट libvirt डेमॉन को क्रैश करके डेनियल ऑफ़ सर्विस हमला कर सकता है।
स्रोत
1- CVE-2024-1441अनुसंधान
AFL++ और CASR का उपयोग करके CVE-2024-1441 के लिए फ़ज़िंग और क्रैश विश्लेषण को पुन: उत्पन्न करता है, libvirt के लिए विस्तृत सेटअप और कमांड के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।