CVE-2023-0664 PUBLISHED

Es existiert eine Schwachstelle in QEMU. Das Windows-Installationsprogramm des QEMU Guest Agenten kann über benutzerdefinierte Reparaturaktionen manipuliert werden. Ein nich privilegierter Angreifer aus dem Gastsystem kann diese Schwachstelle ausnutzen, um seine Rechte auf dem Gastsystem auf SYSTEM Privilegien zu erweitern.

EPSS 0.02% · 5.1th percentile

Risk Scores

EPSS Score
0.02%
5.1th percentile

Affected Products

VendorProductVersions
Open SourceOpen Source QEMU Guest Agent
OracleOracle Linux
FedoraFedora Linux

Timeline

References

Open in Interactive Console →