CVE-2020-25637
Una doppia liberazione della memoria (double free) è stata riscontrata nell'API libvirt, nelle versioni precedenti alla 6.8.0, responsabile della richiesta...
- Pubblicato
- 6 ott 2020
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- redhat
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 43,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una doppia liberazione della memoria (double free) è stata riscontrata nell'API libvirt, nelle versioni precedenti alla 6.8.0, responsabile della richiesta di informazioni sulle interfacce di rete di un dominio QEMU in esecuzione. Questa falla interessa il driver di controllo accessi polkit. Nello specifico, i client che si connettono al socket di lettura/scrittura con permessi ACL limitati potrebbero sfruttare questa falla per mandare in crash il demone libvirt, causando una negazione del servizio, o potenzialmente elevare i propri privilegi sul sistema. La minaccia più alta di questa vulnerabilità riguarda la riservatezza e l'integrità dei dati, nonché la disponibilità del sistema.
Fonti
1Doppia Liberazione
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.