CVE-2021-3975 PUBLISHED

Es existiert eine Schwachstelle in libvirt. Durch ein fehlendes "Lock" kann in der "qemuMonitorUnregister()" Funktion in "qemuProcessHandleMonitorEOF" eine Use-After-Free Situation entstehen. Ein Angreifer aus einer virtuellen Maschine kann dies ausnutzen, um den libvirt Daemon zum Absturz zu bringen.

EPSS 0.48% · 64.9th percentile

Risk Scores

EPSS Score
0.48%
64.9th percentile

Affected Products

VendorProductVersions
Open SourceOpen Source libvirt
DebianDebian Linux
UbuntuUbuntu Linux
Red HatRed Hat Enterprise Linux
AvayaAvaya Aura Communication Manager
AvayaAvaya Aura Application Enablement Services
OracleOracle Linux
SUSESUSE Linux

Timeline

References

Open in Interactive Console →