Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-3831

Опубликовано: 25 мар. 2019
Источник: nvd
CVSS3: 6.4
CVSS3: 6.7
CVSS2: 9
EPSS Низкий

Описание

A vulnerability was discovered in vdsm, version 4.19 through 4.30.3 and 4.30.5 through 4.30.8. The systemd_run function exposed to the vdsm system user could be abused to execute arbitrary commands as root.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ovirt:vdsm:*:*:*:*:*:*:*:*
Версия от 4.19 (включая) до 4.30.3 (включая)
cpe:2.3:a:ovirt:vdsm:*:*:*:*:*:*:*:*
Версия от 4.30.5 (включая) до 4.30.8 (включая)
Конфигурация 2
cpe:2.3:a:redhat:gluster_storage:3.0:*:*:*:*:*:*:*

EPSS

Процентиль: 28%
0.00098
Низкий

6.4 Medium

CVSS3

6.7 Medium

CVSS3

9 Critical

CVSS2

Дефекты

CWE-863
NVD-CWE-Other

Связанные уязвимости

CVSS3: 6.4
redhat
почти 7 лет назад

A vulnerability was discovered in vdsm, version 4.19 through 4.30.3 and 4.30.5 through 4.30.8. The systemd_run function exposed to the vdsm system user could be abused to execute arbitrary commands as root.

CVSS3: 6.7
debian
почти 7 лет назад

A vulnerability was discovered in vdsm, version 4.19 through 4.30.3 an ...

CVSS3: 6.7
github
больше 3 лет назад

A vulnerability was discovered in vdsm, version 4.19 through 4.30.3 and 4.30.5 through 4.30.8. The systemd_run function exposed to the vdsm system user could be abused to execute arbitrary commands as root.

CVSS3: 8.8
fstec
почти 7 лет назад

Уязвимость функции systemd_run сервера vdsm средства управления виртуальной инфраструктурой Ovirt, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 28%
0.00098
Низкий

6.4 Medium

CVSS3

6.7 Medium

CVSS3

9 Critical

CVSS2

Дефекты

CWE-863
NVD-CWE-Other