CVE-2021-3748 PUBLISHED

Es existiert eine Schwachstelle in Red Hat Enterprise Linux. Die Schwachstelle besteht in der Funktion "virtio-net device" der QEMU-Komponente und ist auf einen Use-after-Free-Fehler zurückzuführen. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Programmcode mit Rechten des Dienstes auszuführen oder einen Denial of Service Zustand herbeizuführen.

EPSS 0.03% · 10.3th percentile

Risk Scores

EPSS Score
0.03%
10.3th percentile

Affected Products

VendorProductVersions
SUSESUSE Linux
UbuntuUbuntu Linux
DebianDebian Linux
OracleOracle Linux
GentooGentoo Linux
Red HatRed Hat Enterprise Linux 8

Timeline

References

…and 7 more

Open in Interactive Console →