← 戻る
CVE-2026-18917
high
CVSS 7.8
A flaw was found in libvirt. An unprivileged local user could exploit an integer overflow...
概要
A flaw was found in libvirt. An unprivileged local user could exploit an integer overflow...
AI要約 openai / gpt-4o
libvirtに整数オーバーフローの脆弱性が発見されました。特権を持たないローカルユーザーが特定の値を使ってこの脆弱性を悪用し、サイズチェックを回避してメモリバッファを上書きする可能性があります。これにより、特権昇格やサービス拒否が発生する恐れがあります。
❓ 何が問題か
libvirtのNodeGetFreePages RPCハンドラにおける整数オーバーフロー脆弱性
📍 影響範囲
libvirtのNodeGetFreePages RPCハンドラ
🔥 重要度
特権を持たないローカルユーザーが悪用し、特権昇格やサービス拒否を引き起こす可能性がある。CVSSスコアは7.8(高)である。
🔧 修正方法
新しいバージョンのlibvirtにアップデートすることが推奨される。
🛡️ 暫定回避
特定の状況下でのみ発生するため、影響を受けるユーザーを制限する一時的措置が可能。
🔍 検知方法
システムログや異常なプロセスの動作を監視して異常を確認する。