CVE-2021-20295
यह पता चला कि Red Hat Enterprise Linux 8.3 के हिस्से के रूप में जारी RHSA-2020:4676 (https://access.redhat.com/errata/RHSA-2020:4676) एराटम में virt:rhel मॉड्यूल के अपडेट में...
- प्रकाशित
- 1 अप्रैल 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 29 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 22.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह पता चला कि Red Hat Enterprise Linux 8.3 के हिस्से के रूप में जारी RHSA-2020:4676 (https://access.redhat.com/errata/RHSA-2020:4676) एराटम में virt:rhel मॉड्यूल के अपडेट में qemu-kvm घटक समस्या CVE-2020-10756 के लिए फिक्स शामिल करने में विफलता हुई, जिसे पहले virt:rhel/qemu-kvm में एराटम RHSA-2020:4059 (https://access.redhat.com/errata/RHSA-2020:4059) के माध्यम से ठीक किया गया था। CVE-2021-20295 को उस Red Hat विशिष्ट सुरक्षा प्रतिगमन के लिए निर्दिष्ट किया गया था। मूल सुरक्षा समस्या CVE-2020-10756 के बारे में अधिक विवरण के लिए, बग 1835986 या CVE पृष्ठ देखें: https://access.redhat.com/security/cve/CVE-2020-10756।
स्रोत
1- 1day-archiveअनुसंधान
तकनीकी डीप-डाइव और हाल ही में सार्वजनिक किए गए CVEs का मूल कारण विश्लेषण - पैच का रिवर्स इंजीनियरिंग, प्रूफ-ऑफ-कॉन्सेप्ट का निर्माण, और 1-दिन की विंडो में एक्सप्लॉइटेशन तकनीकों का दस्तावेज़ीकरण।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।