CyberICT

CVE-2026-12080

Microsoft · Published July 23, 2026

CVSS v3.1

HIGH
Patch availableGet patch

Description

Qemu-kvm: qemu-guest-agent: local privilege escalation via symlink attack in guest-ssh-add-authorized-keys. Qemu-kvm: qemu-guest-agent: local privilege escalation via symlink attack in guest-ssh-add-authorized-keys

Affected Products

  • azl3 qemu 9.1.0-10 on Azure Linux 3.0

CVSS Vector

CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H/E:U