CVE-2021-3713 PUBLISHED

Es existiert eine Schwachstelle in QEMU in der Emulation für UAS (USB Attached SCSI). Die Eingabe des Gastes wird nicht ausreichend geprüft, wodurch ein out-of-bounds-Schreibfehler ermöglicht wird. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Programmcode mit Rechten des Benutzers auszuführen oder einen Denial of Service Zustand herbeizuführen.

EPSS 0.03% · 9.6th percentile

Risk Scores

EPSS Score
0.03%
9.6th percentile

Affected Products

VendorProductVersions
UbuntuUbuntu Linux
OracleOracle Linux
Open SourceOpen Source QEMU
GentooGentoo Linux
DebianDebian Linux
SUSESUSE Linux

Timeline

References

Open in Interactive Console →