CVE-2013-2152: Red Hat Enterprise Virtualization

High severity, CVSS 7.2. EPSS: 0.4% chance of exploitation in the next 30 days.

Unquoted Windows search path vulnerability in the SPICE service, as used in Red Hat Enterprise Virtualization (RHEV) 3.2, allows local users to gain privileges via a crafted application in an unspecified folder.

Affected products

  • Red Hat Enterprise Virtualization: version 3.2 only

Published 2014-01-21. Last modified 2026-06-16.