VDB
BDU%3A2019-02854
BDU%3A2019-02854
PUBLISHED
CVSS 4.599999904632568 MEDIUM
Уязвимость функций virConnectBaselineHypervisorCPU() и virConnectCompareHypervisorCPU() библиотеки управления виртуализацией Libvirt, позволяющая нарушителю выполнить произвольный код или повысить свои привилегии
Risk Scores
CVSS 2.0
4.599999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Canonical Ltd., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Novell Inc. | Red Hat Enterprise Linux, Ubuntu, Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), SUSE Linux Enterprise Module for Basesystem, SUSE Linux Enterprise Module for Open Buildservice Development Tools, OpenSUSE Leap, libvirt, SUSE Linux Enterprise Module for Server Applications |
Timeline
- Aug 13, 2019 CVE Published
- Aug 20, 2021 CVE Updated
References
- https://access.redhat.com/libvirt-privesc-vulnerabilities url
- https://access.redhat.com/security/cve/cve-2019-10168 url
- https://bugzilla.redhat.com/show_bug.cgi?id=1720118 url
- https://libvirt.org/git/?p=libvirt.git;a=commit;h=bf6c2830b6c338b1f5699b095df36f374777b291 url
- https://nvd.nist.gov/vuln/detail/CVE-2019-10168 url
- https://security-tracker.debian.org/tracker/CVE-2019-10168 url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210611SE16 url
- https://www.suse.com/security/cve/CVE-2019-10168/ advisory
- https://usn.ubuntu.com/4047-1/ advisory
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 advisory