CVE-2021-20295
已发现,作为 Red Hat Enterprise Linux 8.3 一部分发布的 RHSA-2020:4676 (https://access.redhat.com/errata/RHSA-2020:4676) 勘误中,virt:rhel 模块的更新未能包含针对 qemu-kvm 组件问题...
- 已发布
- 2022年4月1日
- 已更新
- 2024年8月3日
- 分配 CNA
- redhat
- 观察到的证据
- 2026年8月29日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N低 · 未来 30 天
- 百分位
- 22.5%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
已发现,作为 Red Hat Enterprise Linux 8.3 一部分发布的 RHSA-2020:4676 (https://access.redhat.com/errata/RHSA-2020:4676) 勘误中,virt:rhel 模块的更新未能包含针对 qemu-kvm 组件问题 CVE-2020-10756 的修复,而该问题此前已通过勘误 RHSA-2020:4059 (https://access.redhat.com/errata/RHSA-2020:4059) 在 virt:rhel/qemu-kvm 中得到修正。CVE-2021-20295 被分配用于标识该 Red Hat 特定的安全回归问题。有关原始安全问题 CVE-2020-10756 的更多详细信息,请参阅 bug 1835986 或 CVE 页面:https://access.redhat.com/security/cve/CVE-2020-10756。
来源
1对最近披露的 CVE 进行技术深度剖析和根本原因分析——逆向工程补丁、构建概念验证(PoC),并在 1 天窗口期内记录利用技术。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。