CVE-2021-20295
È stato scoperto che l'aggiornamento per il modulo virt:rhel nell'erratum RHSA-2020:4676 (https://access.redhat.com/errata/RHSA-2020:4676) rilasciato come...
- Pubblicato
- 1 apr 2022
- Aggiornato
- 3 ago 2024
- Assegnazione CNA
- redhat
- Evidenza osservata
- 29 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 22,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stato scoperto che l'aggiornamento per il modulo virt:rhel nell'erratum RHSA-2020:4676 (https://access.redhat.com/errata/RHSA-2020:4676) rilasciato come parte di Red Hat Enterprise Linux 8.3 non includeva la correzione per il problema del componente qemu-kvm CVE-2020-10756, che era stato precedentemente risolto in virt:rhel/qemu-kvm tramite l'erratum RHSA-2020:4059 (https://access.redhat.com/errata/RHSA-2020:4059). CVE-2021-20295 è stato assegnato a questa regressione di sicurezza specifica di Red Hat. Per maggiori dettagli sul problema di sicurezza originale CVE-2020-10756, fare riferimento al bug 1835986 o alla pagina CVE: https://access.redhat.com/security/cve/CVE-2020-10756.
Fonti
1- 1day-archiveRicerca
Approfondimenti tecnici e analisi delle cause profonde delle CVE divulgate di recente: reverse engineering delle patch, creazione di proof-of-concept e documentazione delle tecniche di sfruttamento nella finestra di 1 giorno.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.