Vulnerabilidad en la nueva opción "xattrmap" en el demonio del sistema de archivos compartidos virtio-fs (virtiofsd) de QEMU (CVE-2021-20263)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/03/2021
Última modificación:
30/09/2022
Descripción
Se encontró un fallo en el demonio del sistema de archivos compartidos virtio-fs (virtiofsd) de QEMU. La nueva opción "xattrmap" puede causar que el xattr "security.capability" en el invitado no caiga en la escritura del archivo, potencialmente conllevando a un ejecutable privilegiado modificado en el invitado. En raras ocasiones, un usuario malicioso podría usar este fallo para elevar sus privilegios dentro del invitado
Impacto
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:qemu:qemu:*:*:*:*:*:*:*:* | 5.0.0 (incluyendo) | 5.2.50 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página