The CIL compiler in SELinux 3.2 has a heap-based buffer over-read in ebitmap_match_any (called indirectly from cil_check_neverallow). This occurs because there is sometimes a lack of checks for invalid statements in an optional block.
CVSS Details
- CVSS 3.1 Base Score: 3.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade libsepol-staticUpgrade libsepolUpgrade libsepol-devel | May 4, 2022 | Jul 1, 2021 |
| Amazon Linux Ami 2 | — | Upgrade libsepolUpgrade libsepol-debuginfoUpgrade libsepol-staticUpgrade libsepol-devel | Sep 28, 2023 | Jul 1, 2021 |
| Amazon_linux_2023 | — | Upgrade libsepol-utilsUpgrade libsepolUpgrade libsepol-debugsourceUpgrade libsepol-staticUpgrade libsepol-develUpgrade libsepol-utils-debuginfoUpgrade libsepol-debuginfo | Feb 17, 2025 | Apr 19, 2021 |
| Centos_linux | — | Upgrade libsepolUpgrade libsepol-debuginfoUpgrade libsepol-debugsourceUpgrade libsepol-devel | Nov 10, 2021 | Jul 1, 2021 |
| Debian | — | Upgrade libsepol | Jul 30, 2024 | Jul 1, 2021 |
| Huawei Euleros 2_0_sp10 | — | Upgrade libsepol | Feb 28, 2022 | Jul 1, 2021 |
| Huawei Euleros 2_0_sp9 | — | Upgrade libsepol | Mar 3, 2022 | Jul 1, 2021 |
| Oracle_linux | — | Upgrade libsepolUpgrade libsepol-develUpgrade libsepol-static | Nov 17, 2021 | Apr 19, 2021 |
| Redhat_linux | — | Upgrade libsepolUpgrade libsepol-debuginfoUpgrade libsepol-staticNo solution existsUpgrade libsepol-debugsourceUpgrade libsepol-devel | Nov 10, 2021 | Jul 1, 2021 |
| Rocky_linux | — | Upgrade libsepol-debugsourceUpgrade libsepol-develUpgrade libsepol-debuginfoUpgrade libsepolUpgrade libsepol-static | Mar 12, 2024 | Jul 1, 2021 |
| Ubuntu | — | Upgrade sepol-utilsUpgrade sepol-utils (Ubuntu Pro)Upgrade libsepol1 (Ubuntu Pro)Upgrade libsepol1 | Apr 28, 2022 | Jul 1, 2021 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub