VDB

CVE-2022-0358

CVE-2022-0358 PUBLISHED

Es existiert eine Schwachstelle in QEMU. Der Fehler besteht in der Implementierung des gemeinsam genutzten Dateisystem-Daemons virtio-fs (virtiofsd), da es möglich ist, Dateien in den von virtio-fs gemeinsam genutzten Verzeichnissen mit unbeabsichtigtem Gruppeneigentum zu erstellen, wobei ein Verzeichnis einer bestimmten Gruppe als SGID zugeordnet und von einem Benutzer beschreibbar ist, der nicht Mitglied der Gruppe ist. Ein lokaler Gastangreifer kann diese Schwachstelle ausnutzen, um seine Privilegien zu erweitern und vertrauliche Informationen offenzulegen.

EPSS 0.04% · 11.3th percentile

Risk Scores

EPSS Score
0.04%
11.3th percentile

Affected Products

VendorProductVersions
AdobeAdobe Flash Player <=11.1.115.27 (Android 4.x)
AvayaAvaya Aura Session Manager
AvayaAvaya Aura Application Enablement Services
DebianDebian Linux
AmazonAmazon Linux 2
AvayaAvaya Aura Communication Manager
AdobeAdobe AIR <=3.5.0.600
OracleOracle Linux
UbuntuUbuntu Linux
SUSESUSE Linux
AvayaAvaya Aura System Manager
Red HatRed Hat Enterprise Linux
AvayaAvaya Aura Experience Portal
Open SourceOpen Source QEMU
GentooGentoo Linux
AdobeAdobe Flash Player <=11.1.111.24 (Android 3.x + 2.x)
AdobeAdobe Flash Player <=11.5.502.110 (Windows + Macintosh)
AdobeAdobe Flash Player <=11.2.202.251 (Linux)

Timeline

  • Jan 25, 2022 CVE Published
  • Aug 30, 2022 EPSS Score
  • Oct 14, 2022 EPSS Score
  • Nov 29, 2022 EPSS Score
  • Dec 28, 2022 EPSS Score
  • Jan 13, 2023 EPSS Score
  • Feb 28, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Apr 14, 2023 EPSS Score
  • May 30, 2023 EPSS Score
  • Jul 14, 2023 EPSS Score
  • Aug 29, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›