CVE-2023-1386 PUBLISHED

Es existiert eine Schwachstelle in QEMU. Der Fehler besteht in der Implementierung des 9p-Passthrough-Dateisystems (9pfs) aufgrund eines falschen Droppings von privilegierten Bits, wenn der Gast eine ausführbare Datei mit SUID oder SGID schreibt. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um seine Privilegien zu erweitern.

EPSS 0.02% · 3.6th percentile

Risk Scores

EPSS Score
0.02%
3.6th percentile

Affected Products

VendorProductVersions
Open SourceOpen Source QEMU

Timeline

References

Open in Interactive Console →