CVE-2017-7471 PUBLISHED

Es existiert eine Schwachstelle in QEMU bezüglich des "VirtFS host directory sharing" mittels "Plan 9 File System" (9pfs) beim Zugriff auf Dateien auf einem "shared host directory" und wird durch eine unsachgemäße Zugriffskontrolle verursacht. Ein privilegierter Angreifer in einem Gastsystem kann diese Schwachstelle ausnutzen, um Zugriff auf Dateien auf dem Hostsystem außerhalb des freigegebenen Verzeichnisses zu erlangen und damit seine Privilegien auf dem Host erhöhen.

EPSS 0.57% · 68.3th percentile

Risk Scores

EPSS Score
0.57%
68.3th percentile

Affected Products

VendorProductVersions
OracleOracle Linux
Open SourceOpen Source QEMU
SUSESUSE Linux
Red HatRed Hat Enterprise Linux
UbuntuUbuntu Linux

Timeline

References

…and 10 more

Open in Interactive Console →