cbcvebase.
CVE-2008-5086
published 2008-12-19

CVE-2008-5086: Multiple methods in libvirt 0.3.2 through 0.5.1 do not check if a connection is read-only, which allows local users to bypass intended access restrictions and…

PriorityP424high7.2CVSS 2.0
AVLACLAuNCCICAC
EPSS
0.38%
30.6th percentile
Multiple methods in libvirt 0.3.2 through 0.5.1 do not check if a connection is read-only, which allows local users to bypass intended access restrictions and perform administrative actions.

Affected

18 ranges
VendorProductVersion rangeFixed in
debianlibvirt< libvirt 0.8.8-3 (bookworm)libvirt 0.8.8-3 (bookworm)
debianlibvirt< libvirt 0.4.6-10 (bookworm)libvirt 0.4.6-10 (bookworm)
libvirtlibvirt
libvirtlibvirt
libvirtlibvirt
libvirtlibvirt
libvirtlibvirt
libvirtlibvirt
libvirtlibvirt
redhatlibvirt
redhatlibvirt>= 0 < 0.4.6-100.4.6-10
redhatlibvirt>= 0 < 0.8.8-30.8.8-3
redhatlibvirt>= 0 < 0.4.6-100.4.6-10
redhatlibvirt>= 0 < 0.8.8-30.8.8-3
redhatlibvirt>= 0 < 0.4.6-100.4.6-10
redhatlibvirt>= 0 < 0.8.8-30.8.8-3
redhatlibvirt>= 0 < 0.4.6-100.4.6-10
redhatlibvirt>= 0 < 0.8.8-30.8.8-3

CVSS provenance

nvdv2.07.2HIGHAV:L/AC:L/Au:N/C:C/I:C/A:C
osv7.2HIGH
vendor_debian7.2HIGH
vendor_redhat7.2HIGH
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.