The xenDaemonListDefinedDomains function in xen/xend_internal.c in libvirt 1.1.1 allows remote authenticated users to cause a denial of service (memory corruption and crash) via vectors involving the virConnectListDefinedDomains API function.
https://euvd.enisa.europa.eu/vulnerability/EUVD-2013-4143
https://bugzilla.redhat.com/show_bug.cgi?id=996241
http://www.openwall.com/lists/oss-security/2013/08/12/12
http://libvirt.org/git/?p=libvirt.git%3Ba=commitdiff%3Bh=0e671a16