UBUNTU-CVE-2019-10167
Dashboard / Vulnerabilities / UBUNTU-CVE-2019-10167
UBUNTU-CVE-2019-10167
Summary:
Details: The virConnectGetDomainCapabilities() libvirt API, versions 4.x.x before 4.10.1 and 5.x.x before 5.4.1, accepts an "emulatorbin" argument to specify the program providing emulation for a domain. Since v1.2.19, libvirt will execute that program to probe the domain's capabilities. Read-only clients could specify an arbitrary path for this argument, causing libvirtd to execute a crafted executable with its own privileges.
References: https://ubuntu.com/security/CVE-2019-10167, https://rhn.redhat.com/errata/RHSA-2019-1579.html, https://access.redhat.com/libvirt-privesc-vulnerabilities, https://security.libvirt.org/2019/0006.html, https://ubuntu.com/security/notices/USN-4047-1, https://www.cve.org/CVERecord?id=CVE-2019-10167
Affected packages
Package
Name: libvirt
Purl: pkg:deb/ubuntu/[email protected]?arch=source&distro=xenial
Affected ranges
Type: ECOSYSTEM
Events:
