MGASA-2013-0166
Dashboard / Vulnerabilities / MGASA-2013-0166
Summary: Updated libvirt packages fix security vulnerability
Details: It was found that libvirtd leaked file descriptors when listing all volumes for a particular pool. A remote attacker able to establish a read-only connection to libvirtd could use this flaw to cause libvirtd to consume all available file descriptors, preventing other users from using libvirtd services (such as starting a new guest) until libvirtd is restarted (CVE-2013-1962).
References: https://advisories.mageia.org/MGASA-2013-0166.html, https://rhn.redhat.com/errata/RHSA-2013-0831.html, https://bugs.mageia.org/show_bug.cgi?id=10345
Affected packages
Package
Name: libvirt
Purl: pkg:rpm/mageia/libvirt?arch=source&distro=mageia-3
Affected ranges
Type: ECOSYSTEM
Events:
Introduced- 0
Fixed -1.0.2-8.1.mga3
Affected versions
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
