VDB
BDU%3A2024-02428
BDU%3A2024-02428
PUBLISHED
CVSS 5.5 MEDIUM
Уязвимость библиотеки управления виртуализацией Libvirt, связанная с неверным назначением разрешений для критического ресурса, позволяющая нарушителю получить доступ к конфиденциальной информации
Risk Scores
CVSS 2.0
5.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», АО «НТЦ ИТ РОСА», Red Hat Inc. | РЕД ОС (запись в едином реестре российских программ №3751), ROSA Virtualization (запись в едином реестре российских программ №5091), libvirt |
Timeline
- Apr 1, 2024 CVE Published
- Mar 5, 2025 CVE Updated
References
- https://gitlab.com/libvirt/libvirt/-/commit/15073504dbb624d3f6c911e85557019d3620fdb2 url
- https://gitlab.com/libvirt/libvirt/-/issues/153 url
- https://redos.red-soft.ru/support/secure/ url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://abf.rosa.ru/advisories/ROSA-SA-2024-2430 advisory