A denial of service vulnerability was discovered in nbdkit 1.12.7, 1.14.1 and 1.15.1. An attacker could connect to the nbdkit service and cause it to perform a large amount of work in initializing backend plugins, by simply opening a connection to the service. This vulnerability could cause resource consumption and degradation of service in nbdkit, depending on the plugins configured on the server-side.
CVSS Details
- CVSS 3.1 Base Score: 3.7
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | centos-upgrade-nbdkitcentos-upgrade-nbdkit-basic-pluginscentos-upgrade-nbdkit-debuginfocentos-upgrade-nbdkit-develcentos-upgrade-nbdkit-example-pluginscentos-upgrade-nbdkit-plugin-python-commoncentos-upgrade-nbdkit-plugin-python2centos-upgrade-nbdkit-plugin-vddk | Apr 1, 2020 | Mar 31, 2020 |
| Debian | debian-upgrade-nbdkit | Jul 30, 2024 | Mar 18, 2021 | |
| Oracle_linux | — | oracle-linux-upgrade-nbdkitoracle-linux-upgrade-nbdkit-basic-pluginsoracle-linux-upgrade-nbdkit-develoracle-linux-upgrade-nbdkit-example-pluginsoracle-linux-upgrade-nbdkit-plugin-python2oracle-linux-upgrade-nbdkit-plugin-python-commonoracle-linux-upgrade-nbdkit-plugin-vddk | Apr 9, 2020 | Sep 20, 2019 |
| Redhat_linux | no-fix-redhat-rpm-packageredhat-upgrade-nbdkitredhat-upgrade-nbdkit-basic-pluginsredhat-upgrade-nbdkit-debuginforedhat-upgrade-nbdkit-develredhat-upgrade-nbdkit-example-pluginsredhat-upgrade-nbdkit-plugin-python-commonredhat-upgrade-nbdkit-plugin-python2redhat-upgrade-nbdkit-plugin-vddk | Apr 1, 2020 | Mar 31, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub