CVE-2021-3631 PUBLISHED

Es existiert eine Schwachstelle in libvirt, welche auftritt während von SELinux MCS-Kategorie-Paare zum Labeln von VMs erstellt werden. Unter bestimmten Umständen ist es einem Gast möglich, Daten eines anderen Gastes einzusehen, welche das gleiche Label wie der Angreifer haben. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um Informationen offenzulegen.

EPSS 0.07% · 20.6th percentile

Risk Scores

EPSS Score
0.07%
20.6th percentile

Affected Products

VendorProductVersions
SUSESUSE Linux
GentooGentoo Linux
DebianDebian Linux
Open SourceOpen Source libvirt
UbuntuUbuntu Linux
Red HatRed Hat Enterprise Linux
Red HatRed Hat Virtualization
OracleOracle Linux

Timeline

References

…and 4 more

Open in Interactive Console →