<?xml version="1.0" encoding="UTF-8"?>
<cvrfdoc xmlns="http://www.icasi.org/CVRF/schema/cvrf/1.1" xmlns:cvrf="http://www.icasi.org/CVRF/schema/cvrf/1.1">
	<DocumentTitle xml:lang="en">An update for libvirt is now available for openEuler-24.03-LTS-SP4</DocumentTitle>
	<DocumentType>Security Advisory</DocumentType>
	<DocumentPublisher Type="Vendor">
		<ContactDetails>openeuler-security@openeuler.org</ContactDetails>
		<IssuingAuthority>openEuler security committee</IssuingAuthority>
	</DocumentPublisher>
	<DocumentTracking>
		<Identification>
			<ID>openEuler-SA-2026-3832</ID>
		</Identification>
		<Status>Final</Status>
		<Version>1.0</Version>
		<RevisionHistory>
			<Revision>
				<Number>1.0</Number>
				<Date>2026-09-14</Date>
				<Description>Initial</Description>
			</Revision>
		</RevisionHistory>
		<InitialReleaseDate>2026-09-14</InitialReleaseDate>
		<CurrentReleaseDate>2026-09-14</CurrentReleaseDate>
		<Generator>
			<Engine>openEuler SA Tool V1.0</Engine>
			<Date>2026-09-14</Date>
		</Generator>
	</DocumentTracking>
	<DocumentNotes>
		<Note Title="Synopsis" Type="General" Ordinal="1" xml:lang="en">libvirt security update</Note>
		<Note Title="Summary" Type="General" Ordinal="2" xml:lang="en">An update for libvirt is now available for openEuler-24.03-LTS-SP4</Note>
		<Note Title="Description" Type="General" Ordinal="3" xml:lang="en">Libvirt is a C toolkit to interact with the virtualization capabilities of recent versions of Linux (and other OSes). The main package includes the libvirtd server exporting the virtualization support.

Security Fix(es):

A flaw was found in libvirt. An unprivileged local user could exploit an integer overflow vulnerability in the NodeGetFreePages RPC handler. This flaw allows crafted values to bypass a size check, leading to an undersized memory buffer. Subsequently, real NUMA node data can overwrite this buffer. This heap buffer overflow can corrupt the root libvirt daemon&apos;s memory, potentially leading to a denial of service or local privilege escalation.(CVE-2026-18917)

An injection vulnerability was found in libvirt&apos;s virtual network driver. The network XML parser does not strip newline characters from DNS TXT record value attributes and SRV record domain/target attributes. These values are written verbatim into the dnsmasq configuration file generated by the network driver, allowing a user with permission to define virtual networks to inject arbitrary dnsmasq configuration directives such as dhcp-script, leading to arbitrary command execution as root.(CVE-2026-61477)

A flaw was found in libvirt. A local attacker, specifically a process running as the confined `swtpm` user, could exploit a symlink-following vulnerability in the `virFileChownFiles()` function. By planting a symbolic link within the `swtpm` state directory, the attacker could trick the root-level libvirt daemon into changing the ownership of an arbitrary file to the `swtpm` user. This allows for privilege escalation from the `swtpm` sandbox to root-level file ownership control.(CVE-2026-63622)

A flaw was found in libvirt. During storage volume clone or convert operations, newly created volume images were temporarily world-readable. This was caused by the `qemu-img` utility running with overly permissive file creation settings, allowing any local user to read the full guest disk contents. This vulnerability could lead to sensitive information disclosure from guest virtual machines.(CVE-2026-63623)</Note>
		<Note Title="Topic" Type="General" Ordinal="4" xml:lang="en">An update for libvirt is now available for openEuler-24.03-LTS-SP4.

openEuler Security has rated this update as having a security impact of high. A Common Vunlnerability Scoring System(CVSS)base score,which gives a detailed severity rating, is available for each vulnerability from the CVElink(s) in the References section.</Note>
		<Note Title="Severity" Type="General" Ordinal="5" xml:lang="en">High</Note>
		<Note Title="Affected Component" Type="General" Ordinal="6" xml:lang="en">libvirt</Note>
	</DocumentNotes>
	<DocumentReferences>
		<Reference Type="Self">
			<URL>https://www.openeuler.org/zh/security/security-bulletins/detail/?id=openEuler-SA-2026-3832</URL>
		</Reference>
		<Reference Type="openEuler CVE">
			<URL>https://www.openeuler.org/en/security/cve/detail/?cveId=CVE-2026-18917</URL>
			<URL>https://www.openeuler.org/en/security/cve/detail/?cveId=CVE-2026-61477</URL>
			<URL>https://www.openeuler.org/en/security/cve/detail/?cveId=CVE-2026-63622</URL>
			<URL>https://www.openeuler.org/en/security/cve/detail/?cveId=CVE-2026-63623</URL>
		</Reference>
		<Reference Type="Other">
			<URL>https://nvd.nist.gov/vuln/detail/CVE-2026-18917</URL>
			<URL>https://nvd.nist.gov/vuln/detail/CVE-2026-61477</URL>
			<URL>https://nvd.nist.gov/vuln/detail/CVE-2026-63622</URL>
			<URL>https://nvd.nist.gov/vuln/detail/CVE-2026-63623</URL>
		</Reference>
	</DocumentReferences>
	<ProductTree xmlns="http://www.icasi.org/CVRF/schema/prod/1.1">
		<Branch Type="Product Name" Name="openEuler">
			<FullProductName ProductID="openEuler-24.03-LTS-SP4" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">openEuler-24.03-LTS-SP4</FullProductName>
		</Branch>
		<Branch Type="Package Arch" Name="aarch64">
			<FullProductName ProductID="libvirt-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-9.10.0-37.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-client-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-client-9.10.0-37.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-9.10.0-37.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-common-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-common-9.10.0-37.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-config-network-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-config-network-9.10.0-37.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-config-nwfilter-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-config-nwfilter-9.10.0-37.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-driver-interface-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-driver-interface-9.10.0-37.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-driver-network-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-driver-network-9.10.0-37.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-driver-nodedev-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-driver-nodedev-9.10.0-37.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-driver-nwfilter-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-driver-nwfilter-9.10.0-37.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-driver-qemu-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-driver-qemu-9.10.0-37.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-driver-secret-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-driver-secret-9.10.0-37.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-driver-storage-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-driver-storage-9.10.0-37.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-driver-storage-core-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-driver-storage-core-9.10.0-37.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-driver-storage-disk-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-driver-storage-disk-9.10.0-37.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-driver-storage-gluster-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-driver-storage-gluster-9.10.0-37.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-driver-storage-iscsi-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-driver-storage-iscsi-9.10.0-37.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-driver-storage-iscsi-direct-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-driver-storage-iscsi-direct-9.10.0-37.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-driver-storage-logical-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-driver-storage-logical-9.10.0-37.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-driver-storage-mpath-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-driver-storage-mpath-9.10.0-37.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-driver-storage-rbd-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-driver-storage-rbd-9.10.0-37.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-driver-storage-scsi-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-driver-storage-scsi-9.10.0-37.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-kvm-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-kvm-9.10.0-37.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-lock-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-lock-9.10.0-37.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-log-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-log-9.10.0-37.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-plugin-lockd-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-plugin-lockd-9.10.0-37.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-plugin-sanlock-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-plugin-sanlock-9.10.0-37.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-proxy-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-proxy-9.10.0-37.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-qemu-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-qemu-9.10.0-37.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-debuginfo-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-debuginfo-9.10.0-37.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-debugsource-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-debugsource-9.10.0-37.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-devel-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-devel-9.10.0-37.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-docs-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-docs-9.10.0-37.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-libs-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-libs-9.10.0-37.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-nss-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-nss-9.10.0-37.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-wireshark-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-wireshark-9.10.0-37.oe2403sp4.aarch64.rpm</FullProductName>
		</Branch>
		<Branch Type="Package Arch" Name="src">
			<FullProductName ProductID="libvirt-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-9.10.0-37.oe2403sp4.src.rpm</FullProductName>
		</Branch>
		<Branch Type="Package Arch" Name="x86_64">
			<FullProductName ProductID="libvirt-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-9.10.0-37.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-client-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-client-9.10.0-37.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-9.10.0-37.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-common-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-common-9.10.0-37.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-config-network-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-config-network-9.10.0-37.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-config-nwfilter-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-config-nwfilter-9.10.0-37.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-driver-interface-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-driver-interface-9.10.0-37.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-driver-network-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-driver-network-9.10.0-37.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-driver-nodedev-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-driver-nodedev-9.10.0-37.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-driver-nwfilter-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-driver-nwfilter-9.10.0-37.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-driver-qemu-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-driver-qemu-9.10.0-37.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-driver-secret-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-driver-secret-9.10.0-37.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-driver-storage-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-driver-storage-9.10.0-37.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-driver-storage-core-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-driver-storage-core-9.10.0-37.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-driver-storage-disk-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-driver-storage-disk-9.10.0-37.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-driver-storage-gluster-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-driver-storage-gluster-9.10.0-37.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-driver-storage-iscsi-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-driver-storage-iscsi-9.10.0-37.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-driver-storage-iscsi-direct-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-driver-storage-iscsi-direct-9.10.0-37.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-driver-storage-logical-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-driver-storage-logical-9.10.0-37.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-driver-storage-mpath-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-driver-storage-mpath-9.10.0-37.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-driver-storage-rbd-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-driver-storage-rbd-9.10.0-37.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-driver-storage-scsi-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-driver-storage-scsi-9.10.0-37.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-kvm-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-kvm-9.10.0-37.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-lock-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-lock-9.10.0-37.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-log-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-log-9.10.0-37.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-plugin-lockd-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-plugin-lockd-9.10.0-37.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-plugin-sanlock-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-plugin-sanlock-9.10.0-37.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-proxy-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-proxy-9.10.0-37.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-daemon-qemu-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-daemon-qemu-9.10.0-37.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-debuginfo-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-debuginfo-9.10.0-37.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-debugsource-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-debugsource-9.10.0-37.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-devel-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-devel-9.10.0-37.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-docs-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-docs-9.10.0-37.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-libs-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-libs-9.10.0-37.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-nss-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-nss-9.10.0-37.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="libvirt-wireshark-9.10.0-37" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">libvirt-wireshark-9.10.0-37.oe2403sp4.x86_64.rpm</FullProductName>
		</Branch>
	</ProductTree>
	<Vulnerability Ordinal="1" xmlns="http://www.icasi.org/CVRF/schema/vuln/1.1">
		<Notes>
			<Note Title="Vulnerability Description" Type="General" Ordinal="1" xml:lang="en">A flaw was found in libvirt. An unprivileged local user could exploit an integer overflow vulnerability in the NodeGetFreePages RPC handler. This flaw allows crafted values to bypass a size check, leading to an undersized memory buffer. Subsequently, real NUMA node data can overwrite this buffer. This heap buffer overflow can corrupt the root libvirt daemon&apos;s memory, potentially leading to a denial of service or local privilege escalation.</Note>
		</Notes>
		<ReleaseDate>2026-09-14</ReleaseDate>
		<CVE>CVE-2026-18917</CVE>
		<ProductStatuses>
			<Status Type="Fixed">
				<ProductID>openEuler-24.03-LTS-SP4</ProductID>
			</Status>
		</ProductStatuses>
		<Threats>
			<Threat Type="Impact">
				<Description>High</Description>
			</Threat>
		</Threats>
		<CVSSScoreSets>
			<ScoreSet>
				<BaseScore>7.8</BaseScore>
				<Vector>AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H</Vector>
			</ScoreSet>
		</CVSSScoreSets>
		<Remediations>
			<Remediation Type="Vendor Fix">
				<Description>libvirt security update</Description>
				<DATE>2026-09-14</DATE>
				<URL>https://www.openeuler.org/zh/security/security-bulletins/detail/?id=openEuler-SA-2026-3832</URL>
			</Remediation>
		</Remediations>
	</Vulnerability>
	<Vulnerability Ordinal="2" xmlns="http://www.icasi.org/CVRF/schema/vuln/1.1">
		<Notes>
			<Note Title="Vulnerability Description" Type="General" Ordinal="1" xml:lang="en">An injection vulnerability was found in libvirt&apos;s virtual network driver. The network XML parser does not strip newline characters from DNS TXT record value attributes and SRV record domain/target attributes. These values are written verbatim into the dnsmasq configuration file generated by the network driver, allowing a user with permission to define virtual networks to inject arbitrary dnsmasq configuration directives such as dhcp-script, leading to arbitrary command execution as root.</Note>
		</Notes>
		<ReleaseDate>2026-09-14</ReleaseDate>
		<CVE>CVE-2026-61477</CVE>
		<ProductStatuses>
			<Status Type="Fixed">
				<ProductID>openEuler-24.03-LTS-SP4</ProductID>
			</Status>
		</ProductStatuses>
		<Threats>
			<Threat Type="Impact">
				<Description>Low</Description>
			</Threat>
		</Threats>
		<CVSSScoreSets>
			<ScoreSet>
				<BaseScore>2.3</BaseScore>
				<Vector>AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N</Vector>
			</ScoreSet>
		</CVSSScoreSets>
		<Remediations>
			<Remediation Type="Vendor Fix">
				<Description>libvirt security update</Description>
				<DATE>2026-09-14</DATE>
				<URL>https://www.openeuler.org/zh/security/security-bulletins/detail/?id=openEuler-SA-2026-3832</URL>
			</Remediation>
		</Remediations>
	</Vulnerability>
	<Vulnerability Ordinal="3" xmlns="http://www.icasi.org/CVRF/schema/vuln/1.1">
		<Notes>
			<Note Title="Vulnerability Description" Type="General" Ordinal="1" xml:lang="en">A flaw was found in libvirt. A local attacker, specifically a process running as the confined `swtpm` user, could exploit a symlink-following vulnerability in the `virFileChownFiles()` function. By planting a symbolic link within the `swtpm` state directory, the attacker could trick the root-level libvirt daemon into changing the ownership of an arbitrary file to the `swtpm` user. This allows for privilege escalation from the `swtpm` sandbox to root-level file ownership control.</Note>
		</Notes>
		<ReleaseDate>2026-09-14</ReleaseDate>
		<CVE>CVE-2026-63622</CVE>
		<ProductStatuses>
			<Status Type="Fixed">
				<ProductID>openEuler-24.03-LTS-SP4</ProductID>
			</Status>
		</ProductStatuses>
		<Threats>
			<Threat Type="Impact">
				<Description>High</Description>
			</Threat>
		</Threats>
		<CVSSScoreSets>
			<ScoreSet>
				<BaseScore>7.8</BaseScore>
				<Vector>AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H</Vector>
			</ScoreSet>
		</CVSSScoreSets>
		<Remediations>
			<Remediation Type="Vendor Fix">
				<Description>libvirt security update</Description>
				<DATE>2026-09-14</DATE>
				<URL>https://www.openeuler.org/zh/security/security-bulletins/detail/?id=openEuler-SA-2026-3832</URL>
			</Remediation>
		</Remediations>
	</Vulnerability>
	<Vulnerability Ordinal="4" xmlns="http://www.icasi.org/CVRF/schema/vuln/1.1">
		<Notes>
			<Note Title="Vulnerability Description" Type="General" Ordinal="1" xml:lang="en">A flaw was found in libvirt. During storage volume clone or convert operations, newly created volume images were temporarily world-readable. This was caused by the `qemu-img` utility running with overly permissive file creation settings, allowing any local user to read the full guest disk contents. This vulnerability could lead to sensitive information disclosure from guest virtual machines.</Note>
		</Notes>
		<ReleaseDate>2026-09-14</ReleaseDate>
		<CVE>CVE-2026-63623</CVE>
		<ProductStatuses>
			<Status Type="Fixed">
				<ProductID>openEuler-24.03-LTS-SP4</ProductID>
			</Status>
		</ProductStatuses>
		<Threats>
			<Threat Type="Impact">
				<Description>Medium</Description>
			</Threat>
		</Threats>
		<CVSSScoreSets>
			<ScoreSet>
				<BaseScore>5.5</BaseScore>
				<Vector>AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N</Vector>
			</ScoreSet>
		</CVSSScoreSets>
		<Remediations>
			<Remediation Type="Vendor Fix">
				<Description>libvirt security update</Description>
				<DATE>2026-09-14</DATE>
				<URL>https://www.openeuler.org/zh/security/security-bulletins/detail/?id=openEuler-SA-2026-3832</URL>
			</Remediation>
		</Remediations>
	</Vulnerability>
</cvrfdoc>