17 Star 0 Fork 5

openKylin / libvirt

 / 详情

CVE-2023-2700

待确认
缺陷
创建于  
2023-07-17 09:47

一、漏洞信息
漏洞编号:CVE-2023-2700
漏洞组件:libvirt
CVSS 3.1:5.5
Vector:CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
参考等级:中危
漏洞描述:
Red Hat libvirt是美国红帽(Red Hat)公司的一个用于实现Linux虚拟化功能的Linux API,它支持各种Hypervisor,包括Xen和KVM,以及QEMU和用于其他操作系统的一些虚拟产品。Red Hat libvirt 存在安全漏洞,该漏洞源于未能在父结构的 g_autoptr 清理中释放 virPCIVirtualFunction 数组而导致的内存泄漏。

二、修复参考
漏洞补丁:
https://gitlab.com/libvirt/libvirt/-/commit/6425a311b8ad19d6f9c0b315bf1d722551ea3585

参考链接:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-2700

三、影响性分析
是否受影响:请负责人补充
分析说明:请负责人补充

评论 (0)

徐文秀 创建了缺陷
程启 优先级设置为次要
程启 添加了
 
CVE
标签
展开全部操作日志

登录 后才可以发表评论

状态
负责人
项目
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
预计工期 (小时)
参与者(1)
5576660 xu wen xiu 1660186960
1
https://gitee.com/openkylin/libvirt.git
git@gitee.com:openkylin/libvirt.git
openkylin
libvirt
libvirt

搜索帮助

344bd9b3 5694891 D2dac590 5694891