libnfs through 6.0.2 before 55c18ea does not validate a string size, leading to an integer overflow during a connection to a crafted NFS server. This occurs in libnfs_zdr_string in lib/libnfs-zdr.c.
CVSS Details
- CVSS 3.1 Base Score: 7.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade libnfs-utilsUpgrade libnfs-develUpgrade libnfsUpgrade libnfs-debuginfo | Jun 23, 2026 | Jun 23, 2026 |
| Amazon_linux_2023 | — | Upgrade libnfs-utils-debuginfoUpgrade libnfs-develUpgrade libnfsUpgrade libnfs-debuginfoUpgrade libnfs-utilsUpgrade libnfs-debugsource | Jun 23, 2026 | Jun 10, 2026 |
| Debian | — | Upgrade libnfs | Jul 20, 2026 | Jul 20, 2026 |
| Ubuntu | — | Upgrade libnfs14Upgrade libnfs-utilsUpgrade libnfs13 | Jun 24, 2026 | Jun 23, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub