CVE-2021-39251 PUBLISHED

In Red Enterprise Linux Advanced Virtualization existieren mehrere Schwachstellen in den QEMU, libvirt und ntfs-3g Komponenten. Die Ursachen sind Pufferüberläufe, Endlosschleifen, unsichere Konfigurationen und Überprüfungen und "Out of Bounds" Zugriffe. Ein entfernter oder lokaler, authentisierter Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service zu verursachen, Sicherheitsvorkehrungen zu umgehen, beliebigen Code auszuführen und Informationen offenzulegen. Zur Ausnutzung einiger dieser Schwachstellen ist eine Benutzeraktion erforderlich.

EPSS 0.02% · 5.7th percentile

Risk Scores

EPSS Score
0.02%
5.7th percentile

Affected Products

VendorProductVersions
OracleOracle Linux
DebianDebian Linux
Red HatRed Hat Virtualization
GentooGentoo Linux
Red HatRed Hat Enterprise Linux
SUSESUSE Linux

Timeline

References

Open in Interactive Console →