NVD Vulnerability Detail
Search Exploit, PoC
CVE-2024-2496
Summary

A NULL pointer dereference flaw was found in the udevConnectListAllInterfaces() function in libvirt. This issue can occur when detaching a host interface while at the same time collecting the list of interfaces via virConnectListAllInterfaces API. This flaw could be used to perform a denial of service attack by causing the libvirt daemon to crash.

Publication Date March 18, 2024, 10:15 p.m.
Registration Date March 19, 2024, 10:01 a.m.
Last Update Nov. 21, 2024, 6:09 p.m.
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
レッドハットの libvirt 等複数ベンダの製品における NULL ポインタデリファレンスに関する脆弱性
Title レッドハットの libvirt 等複数ベンダの製品における NULL ポインタデリファレンスに関する脆弱性
Summary

レッドハットの libvirt 等複数ベンダの製品には、NULL ポインタデリファレンスに関する脆弱性が存在します。

Possible impacts サービス運用妨害 (DoS) 状態にされる可能性があります。
Solution

ベンダアドバイザリまたはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。

Publication Date March 18, 2024, midnight
Registration Date April 11, 2025, 11:28 p.m.
Last Update April 11, 2025, 11:28 p.m.
Affected System
レッドハット
libvirt 9.8.0 未満
Red Hat Enterprise Linux 6.0
Red Hat Enterprise Linux 7.0
Red Hat Enterprise Linux 8.0
Red Hat Enterprise Linux 9.0
Debian
Debian GNU/Linux 10.0
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
その他
Change Log
No Changed Details Date of change
1 [2025年04月11日]   掲載 April 11, 2025, 10:59 p.m.