« Volver al listado

CVE-2010-2239

Estado: ModificadaMedia (4.4)—

Red Hat libvirt, possibly 0.6.0 through 0.8.2, creates new images without setting the user-defined backing-store format, which allows guest OS users to read arbitrary files on the host OS via unspecified vectors.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2010-2239",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 4.4,
          "accessVector": "LOCAL",
          "vectorString": "AV:L/AC:M/Au:S/C:C/I:N/A:N",
          "authentication": "SINGLE",
          "integrityImpact": "NONE",
          "accessComplexity": "MEDIUM",
          "availabilityImpact": "NONE",
          "confidentialityImpact": "COMPLETE"
        },
        "acInsufInfo": false,
        "impactScore": 6.9,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 2.7,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "secalert@redhat.com",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2010-08-19T18:00:03.577",
  "references": [
    {
      "url": "http://libvirt.org/news.html",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://lists.fedoraproject.org/pipermail/package-announce/2010-July/044520.html",
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://lists.fedoraproject.org/pipermail/package-announce/2010-July/044579.html",
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://lists.opensuse.org/opensuse-security-announce/2010-09/msg00006.html",
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://ubuntu.com/usn/usn-1008-1",
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://ubuntu.com/usn/usn-1008-2",
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://ubuntu.com/usn/usn-1008-3",
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://www.redhat.com/support/errata/RHSA-2010-0615.html",
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://www.vupen.com/english/advisories/2010/2062",
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://www.vupen.com/english/advisories/2010/2763",
      "source": "secalert@redhat.com"
    },
    {
      "url": "https://bugzilla.redhat.com/show_bug.cgi?id=607812",
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://libvirt.org/news.html",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://lists.fedoraproject.org/pipermail/package-announce/2010-July/044520.html",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://lists.fedoraproject.org/pipermail/package-announce/2010-July/044579.html",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://lists.opensuse.org/opensuse-security-announce/2010-09/msg00006.html",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://ubuntu.com/usn/usn-1008-1",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://ubuntu.com/usn/usn-1008-2",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://ubuntu.com/usn/usn-1008-3",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.redhat.com/support/errata/RHSA-2010-0615.html",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.vupen.com/english/advisories/2010/2062",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.vupen.com/english/advisories/2010/2763",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://bugzilla.redhat.com/show_bug.cgi?id=607812",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-264"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Red Hat libvirt, possibly 0.6.0 through 0.8.2, creates new images without setting the user-defined backing-store format, which allows guest OS users to read arbitrary files on the host OS via unspecified vectors."
    },
    {
      "lang": "es",
      "value": "Red Hat libvirt, posiblemente v0.6.0 hasta v0.8.2, crea nuevas imagenes sin configurar el formato definido por el usuario backing-store, lo que permite a usuarios invitados al SO leer ficheros de su elección en el SO anfitrión a través de vectores sin especificar."
    }
  ],
  "lastModified": "2026-06-16T23:20:21.887",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:libvirt:libvirt:0.6.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "49C0A68D-E8D2-47CD-BEB0-24556A20C78F"
            },
            {
              "criteria": "cpe:2.3:a:libvirt:libvirt:0.6.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9543A7ED-BCFE-4153-96CB-AA2625C12394"
            },
            {
              "criteria": "cpe:2.3:a:libvirt:libvirt:0.6.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "45408F0A-6A45-4E2E-A790-3FE00EDFF470"
            },
            {
              "criteria": "cpe:2.3:a:libvirt:libvirt:0.6.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3D222C1F-65A4-4D04-8266-A77E7D06A0B4"
            },
            {
              "criteria": "cpe:2.3:a:libvirt:libvirt:0.6.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "16C34138-85A3-4FF9-8978-F4F80E8476B9"
            },
            {
              "criteria": "cpe:2.3:a:libvirt:libvirt:0.6.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EE578174-7026-4D7A-8CC9-24A29136C32E"
            },
            {
              "criteria": "cpe:2.3:a:libvirt:libvirt:0.7.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "35E44DBE-E780-4AC4-82E5-AB1A94EACBCF"
            },
            {
              "criteria": "cpe:2.3:a:libvirt:libvirt:0.7.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B6AC4559-DFF0-45BA-8035-9BDF3BE44C77"
            },
            {
              "criteria": "cpe:2.3:a:libvirt:libvirt:0.7.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9C7F2E72-C436-46A4-A4B9-9F2B567FE8A0"
            },
            {
              "criteria": "cpe:2.3:a:libvirt:libvirt:0.7.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6D1EBC94-5CB9-4B5A-9CB3-C10DE191AE3B"
            },
            {
              "criteria": "cpe:2.3:a:libvirt:libvirt:0.7.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "05461C68-1BA6-4BA5-97F1-D56E0A62A37F"
            },
            {
              "criteria": "cpe:2.3:a:libvirt:libvirt:0.7.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D6507C31-9F5F-488D-9D0D-C233CA1DED01"
            },
            {
              "criteria": "cpe:2.3:a:libvirt:libvirt:0.7.6:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3199D614-94CD-4E12-9127-4459BB6A84FB"
            },
            {
              "criteria": "cpe:2.3:a:libvirt:libvirt:0.7.7:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EC2EE32A-68DF-4343-A5B1-6861324E592B"
            },
            {
              "criteria": "cpe:2.3:a:libvirt:libvirt:0.8.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "330BFC7B-1971-42C3-BBB5-1498B112E8DC"
            },
            {
              "criteria": "cpe:2.3:a:libvirt:libvirt:0.8.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "39D87F93-98FE-414B-8D32-C9AB853A235D"
            },
            {
              "criteria": "cpe:2.3:a:libvirt:libvirt:0.8.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B38AB6E8-DE2F-426C-A8E9-2572611AE5E1"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "secalert@redhat.com"
}