VDB
BDU%3A2019-02853
BDU%3A2019-02853
PUBLISHED
CVSS 4.599999904632568 MEDIUM
Уязвимость функции virConnectGetDomainCapabilities() библиотеки управления виртуализацией Libvirt, позволяющая нарушителю выполнить произвольный код или повысить свои привилегии
Risk Scores
CVSS 2.0
4.599999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Canonical Ltd., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Novell Inc., АО «Концерн ВНИИНС» | Red Hat Enterprise Linux, Ubuntu, Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), Suse Linux Enterprise Desktop, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise Software Development Kit, SUSE Linux Enterprise Module for Open Buildservice Development Tools, Suse Linux Enterprise Server, OpenSUSE Leap, SUSE Linux Enterprise Module for Basesystem, libvirt, SUSE Linux Enterprise Module for Server Applications, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) |
Timeline
- Aug 13, 2019 CVE Published
- Nov 21, 2023 CVE Updated
References
- https://access.redhat.com/libvirt-privesc-vulnerabilities url
- https://access.redhat.com/security/cve/cve-2019-10167 url
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10167 url
- https://libvirt.org/git/?p=libvirt.git;a=commit;h=8afa68bac0cf99d1f8aaa6566685c43c22622f26 url
- https://nvd.nist.gov/vuln/detail/CVE-2019-10167 url
- https://people.canonical.com/~ubuntu-security/cve/2019/CVE-2019-10167.html url
- https://security-tracker.debian.org/tracker/CVE-2019-10167 url
- https://usn.ubuntu.com/4047-1/ url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210611SE16 url
- https://www.suse.com/security/cve/CVE-2019-10167/ url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 advisory