Sicherheitslücke in Bibliothek libvirt gemeldet

Bei der Bibliothek libvirt handelt es sich um eine (C-)Schnittstelle zur Virtualisierung. Über eine Lücke lassen sich vorhandene Sicherheitsvorkehrungen umgehen.

Laut einer Meldung der Sicherheitsexperten von Secunia tritt die Schwachstelle in Version 0.3.2 bis 0.5.1 von libvirt auf. Andere Versionen der Bibliothek sind unter Umständen ebenfalls betroffen. Die Schwachstelle entsteht aufgrund der mangelhaften Überprüfung des Verbindungszustandes (Schreib-/Lesemodus). Im Lesemodus lassen sich zahlreiche administrative Aufgaben ausführen, da diese zuvor nicht korrekt auf ihre Gültigkeit überprüft werden. In den GIT- und CVS-Repositories von libvirt wurde die Sicherheitslücke bereits beseitigt. (twi)