← Back
CVE-2026-18917
high
CVSS 7.8
A flaw was found in libvirt. An unprivileged local user could exploit an integer overflow...
Summary
A flaw was found in libvirt. An unprivileged local user could exploit an integer overflow...
AI summary openai / gpt-4o
libvirtに整数オーバーフローの脆弱性が発見されました。特権を持たないローカルユーザーが特定の値を使ってこの脆弱性を悪用し、サイズチェックを回避してメモリバッファを上書きする可能性があります。これにより、特権昇格やサービス拒否が発生する恐れがあります。
❓ What is the problem
libvirtのNodeGetFreePages RPCハンドラにおける整数オーバーフロー脆弱性
📍 Affected scope
libvirtのNodeGetFreePages RPCハンドラ
🔥 Severity
特権を持たないローカルユーザーが悪用し、特権昇格やサービス拒否を引き起こす可能性がある。CVSSスコアは7.8(高)である。
🔧 How to fix
新しいバージョンのlibvirtにアップデートすることが推奨される。
🛡️ Workaround
特定の状況下でのみ発生するため、影響を受けるユーザーを制限する一時的措置が可能。
🔍 Detection
システムログや異常なプロセスの動作を監視して異常を確認する。