Back

MEDIUM

libvirt: unintended firewall port exposure after restarting libvirtd when defining a bridged forward-mode network

Published Apr 14, 2016

Description

The networkReloadIptablesRules function in network/bridge_driver.c in libvirt before 0.9.9 does not properly handle firewall rules on bridge networks when libvirtd is restarted, which might allow remote attackers to bypass intended access restrictions via a (1) DNS or (2) DHCP query.

Affected products

Remediation

Red Hat statement

This issue affect Red Hat Enterprise Linux 6 and has been addressed via https://rhn.redhat.com/errata/RHBA-2012-0013.html. Red Hat Enterprise Linux 5 is not affected. The Red Hat Security Response Team has rated this issue as having low security impact. For additional information, refer to the Issue Severity Classification: https://access.redhat.com/security/updates/classification/.

Metrics

Weaknesses (1)

References (8)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner redhat
Published Apr 14, 2016
Updated Aug 7, 2024
Reserved Nov 29, 2011
NVD
Status Modified
Modified Jun 16, 2026
Red Hat
Severity Low
Public date Dec 9, 2011