VDB

CVE-2021-3748

CVE-2021-3748 PUBLISHED

Es existiert eine Schwachstelle in Red Hat Enterprise Linux. Die Schwachstelle besteht in der Funktion "virtio-net device" der QEMU-Komponente und ist auf einen Use-after-Free-Fehler zurückzuführen. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Programmcode mit Rechten des Dienstes auszuführen oder einen Denial of Service Zustand herbeizuführen.

EPSS 0.03% · 10.9th percentile

Risk Scores

EPSS Score
0.03%
10.9th percentile

Affected Products

VendorProductVersions
SUSESUSE Linux
UbuntuUbuntu Linux
DebianDebian Linux
OracleOracle Linux
GentooGentoo Linux
Red HatRed Hat Enterprise Linux 8

Timeline

  • Nov 2, 2021 CVE Published
  • Mar 24, 2022 EPSS Score
  • May 14, 2022 EPSS Score
  • Jul 4, 2022 EPSS Score
  • Aug 25, 2022 EPSS Score
  • Oct 15, 2022 EPSS Score
  • Dec 5, 2022 EPSS Score
  • Jan 10, 2023 CVE Updated
  • Jan 25, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Mar 17, 2023 EPSS Score
  • May 6, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›