Back

MEDIUM

libvirt: missing locking in nwfilterConnectNumOfNWFilters can lead to denial of service

Published Mar 25, 2022

Description

A flaw was found in the libvirt nwfilter driver. The virNWFilterObjListNumOfNWFilters method failed to acquire the driver->nwfilters mutex before iterating over virNWFilterObj instances. There was no protection to stop another thread from concurrently modifying the driver->nwfilters object. This flaw allows a malicious, unprivileged user to exploit this issue via libvirt's API virConnectNumOfNWFilters to crash the network filter management daemon (libvirtd/virtnwfilterd).

Affected products

Remediation

Red Hat statement

A future update may address this issue in Red Hat Enterprise Linux 8 and RHEL Advanced Virtualization.

Metrics

Weaknesses (1)

References (6)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner redhat
Published Mar 25, 2022
Updated Aug 2, 2024
Reserved Mar 9, 2022
CISA Vulnrichment
Updated May 8, 2024
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Low
Public date Mar 17, 2022