VDB

CVE-2021-3975

CVE-2021-3975 PUBLISHED

Es existiert eine Schwachstelle in libvirt. Durch ein fehlendes "Lock" kann in der "qemuMonitorUnregister()" Funktion in "qemuProcessHandleMonitorEOF" eine Use-After-Free Situation entstehen. Ein Angreifer aus einer virtuellen Maschine kann dies ausnutzen, um den libvirt Daemon zum Absturz zu bringen.

EPSS 0.60% · 69.7th percentile

Risk Scores

EPSS Score
0.60%
69.7th percentile

Affected Products

VendorProductVersions
Open SourceOpen Source libvirt
DebianDebian Linux
UbuntuUbuntu Linux
Red HatRed Hat Enterprise Linux
AvayaAvaya Aura Communication Manager
AvayaAvaya Aura Application Enablement Services
OracleOracle Linux
SUSESUSE Linux

Timeline

  • Nov 24, 2021 CVE Published
  • Aug 24, 2022 EPSS Score
  • Oct 9, 2022 EPSS Score
  • Nov 23, 2022 EPSS Score
  • Jan 8, 2023 EPSS Score
  • Feb 23, 2023 EPSS Score
  • Apr 9, 2023 EPSS Score
  • May 25, 2023 EPSS Score
  • Jul 10, 2023 EPSS Score
  • Aug 25, 2023 EPSS Score
  • Oct 9, 2023 EPSS Score
  • Nov 24, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›