VDB

CVE-2021-3602

CVE-2021-3602 PUBLISHED

In Red Hat Enterprise Linux existieren mehrere Schwachstellen. Die Fehler existieren in den Komponenten python-lxml, qt5, python-babel, container-tools:2.0, container-tools:3.0, tcpdump, rust-toolset, libjpeg-turbo, zziplib, linuxptp, file, json-c, libsolv, tpm2-tools, ncurses, python-pip, dnf, dnf-plugins-core, libdnf, lua, libsepol und autotrace. Ein entfernter, anonymer, authentisierter oder lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Cross-Site-Scripting-Angriff durchzuführen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand herbeizuführen, Sicherheitsmaßnahmen zu umgehen, beliebigen Code auszuführen, Dateien zu manipulieren und einen nicht spezifizierten Angriff durchzuführen. Die erfolgreiche Ausnutzung einiger dieser Schwachstellen erfordert eine Benutzerinteraktion und erhöhte Rechte.

EPSS 0.16% · 37.4th percentile

Risk Scores

EPSS Score
0.16%
37.4th percentile

Affected Products

VendorProductVersions
SUSESUSE openSUSE
OracleOracle Linux
AvayaAvaya Aura Experience Portal
Red HatRed Hat Enterprise Linux
AmazonAmazon Linux 2
Red HatRed Hat Enterprise Linux 8
UbuntuUbuntu Linux
DebianDebian Linux
SUSESUSE Linux
GentooGentoo Linux
Red HatRed Hat OpenShift Data Foundation <4.12.10
IBMIBM Security Verify Access 10.0.0-10.0.7.1

Timeline

  • Jul 19, 2021 CVE Published
  • Mar 4, 2022 EPSS Score
  • Apr 25, 2022 EPSS Score
  • Jun 15, 2022 EPSS Score
  • Aug 7, 2022 EPSS Score
  • Sep 27, 2022 EPSS Score
  • Nov 18, 2022 EPSS Score
  • Jan 9, 2023 EPSS Score
  • Feb 7, 2023 CVE Updated
  • Mar 1, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Apr 22, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›