CVE-2021-3667 PUBLISHED

In Red Enterprise Linux Advanced Virtualization existieren mehrere Schwachstellen in den QEMU, libvirt und ntfs-3g Komponenten. Die Ursachen sind Pufferüberläufe, Endlosschleifen, unsichere Konfigurationen und Überprüfungen und "Out of Bounds" Zugriffe. Ein entfernter oder lokaler, authentisierter Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service zu verursachen, Sicherheitsvorkehrungen zu umgehen, beliebigen Code auszuführen und Informationen offenzulegen. Zur Ausnutzung einiger dieser Schwachstellen ist eine Benutzeraktion erforderlich.

EPSS 0.44% · 62.8th percentile

Risk Scores

EPSS Score
0.44%
62.8th percentile

Affected Products

VendorProductVersions
OracleOracle Linux
Red HatRed Hat Virtualization
DebianDebian Linux
GentooGentoo Linux
Red HatRed Hat Enterprise Linux
SUSESUSE Linux

Timeline

References

Open in Interactive Console →