CVE-2021-39259 PUBLISHED

In Red Enterprise Linux Advanced Virtualization existieren mehrere Schwachstellen in den QEMU, libvirt und ntfs-3g Komponenten. Die Ursachen sind Pufferüberläufe, Endlosschleifen, unsichere Konfigurationen und Überprüfungen und "Out of Bounds" Zugriffe. Ein entfernter oder lokaler, authentisierter Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service zu verursachen, Sicherheitsvorkehrungen zu umgehen, beliebigen Code auszuführen und Informationen offenzulegen. Zur Ausnutzung einiger dieser Schwachstellen ist eine Benutzeraktion erforderlich.

EPSS 0.11% · 30.0th percentile

Risk Scores

EPSS Score
0.11%
30.0th percentile

Affected Products

VendorProductVersions
GentooGentoo Linux
OracleOracle Linux
Red HatRed Hat Virtualization
Red HatRed Hat Enterprise Linux
DebianDebian Linux
SUSESUSE Linux

Timeline

References

Open in Interactive Console →