CVE-2022-0358 PUBLISHED

Es existiert eine Schwachstelle in QEMU. Der Fehler besteht in der Implementierung des gemeinsam genutzten Dateisystem-Daemons virtio-fs (virtiofsd), da es möglich ist, Dateien in den von virtio-fs gemeinsam genutzten Verzeichnissen mit unbeabsichtigtem Gruppeneigentum zu erstellen, wobei ein Verzeichnis einer bestimmten Gruppe als SGID zugeordnet und von einem Benutzer beschreibbar ist, der nicht Mitglied der Gruppe ist. Ein lokaler Gastangreifer kann diese Schwachstelle ausnutzen, um seine Privilegien zu erweitern und vertrauliche Informationen offenzulegen.

EPSS 0.04% · 10.8th percentile

Risk Scores

EPSS Score
0.04%
10.8th percentile

Affected Products

VendorProductVersions
AdobeAdobe Flash Player <=11.1.115.27 (Android 4.x)
AvayaAvaya Aura Session Manager
AvayaAvaya Aura Application Enablement Services
DebianDebian Linux
AmazonAmazon Linux 2
AvayaAvaya Aura Communication Manager
AdobeAdobe AIR <=3.5.0.600
OracleOracle Linux
UbuntuUbuntu Linux
SUSESUSE Linux
AvayaAvaya Aura System Manager
Red HatRed Hat Enterprise Linux
AvayaAvaya Aura Experience Portal
Open SourceOpen Source QEMU
GentooGentoo Linux
AdobeAdobe Flash Player <=11.1.111.24 (Android 3.x + 2.x)
AdobeAdobe Flash Player <=11.5.502.110 (Windows + Macintosh)
AdobeAdobe Flash Player <=11.2.202.251 (Linux)

Timeline

References

Open in Interactive Console →