CVE-2021-3602 PUBLISHED

In Red Hat Enterprise Linux existieren mehrere Schwachstellen. Die Fehler existieren in den Komponenten python-lxml, qt5, python-babel, container-tools:2.0, container-tools:3.0, tcpdump, rust-toolset, libjpeg-turbo, zziplib, linuxptp, file, json-c, libsolv, tpm2-tools, ncurses, python-pip, dnf, dnf-plugins-core, libdnf, lua, libsepol und autotrace. Ein entfernter, anonymer, authentisierter oder lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Cross-Site-Scripting-Angriff durchzuführen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand herbeizuführen, Sicherheitsmaßnahmen zu umgehen, beliebigen Code auszuführen, Dateien zu manipulieren und einen nicht spezifizierten Angriff durchzuführen. Die erfolgreiche Ausnutzung einiger dieser Schwachstellen erfordert eine Benutzerinteraktion und erhöhte Rechte.

EPSS 0.12% · 31.3th percentile

Risk Scores

EPSS Score
0.12%
31.3th percentile

Affected Products

VendorProductVersions
SUSESUSE openSUSE
OracleOracle Linux
AvayaAvaya Aura Experience Portal
Red HatRed Hat Enterprise Linux
AmazonAmazon Linux 2
Red HatRed Hat Enterprise Linux 8
UbuntuUbuntu Linux
DebianDebian Linux
SUSESUSE Linux
GentooGentoo Linux
Red HatRed Hat OpenShift Data Foundation <4.12.10
IBMIBM Security Verify Access 10.0.0-10.0.7.1

Timeline

References

…and 59 more

Open in Interactive Console →