A denial of service vulnerability was discovered in nbdkit 1.12.7, 1.14.1 and 1.15.1. An attacker could connect to the nbdkit service and cause it to perform a large amount of work in initializing backend plugins, by simply opening a connection to the service. This vulnerability could cause resource consumption and degradation of service in nbdkit, depending on the plugins configured on the server-side.
CVSS Details
- CVSS 3.1 Base Score: 3.7
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade nbdkit-debuginfoUpgrade nbdkit-plugin-vddkUpgrade nbdkit-plugin-python2Upgrade nbdkit-example-pluginsUpgrade nbdkit-develUpgrade nbdkit-basic-pluginsUpgrade nbdkit-plugin-python-commonUpgrade nbdkit | Apr 1, 2020 | Mar 31, 2020 |
| Debian | — | Upgrade nbdkit | Jul 30, 2024 | Mar 18, 2021 |
| Oracle_linux | — | Upgrade nbdkit-basic-pluginsUpgrade nbdkit-plugin-vddkUpgrade nbdkit-plugin-python-commonUpgrade nbdkitUpgrade nbdkit-example-pluginsUpgrade nbdkit-develUpgrade nbdkit-plugin-python2 | Apr 9, 2020 | Sep 20, 2019 |
| Redhat_linux | — | Upgrade nbdkit-example-pluginsUpgrade nbdkit-plugin-vddkUpgrade nbdkit-plugin-python2Upgrade nbdkit-debuginfoNo solution existsUpgrade nbdkit-develUpgrade nbdkit-plugin-python-commonUpgrade nbdkitUpgrade nbdkit-basic-plugins | Apr 1, 2020 | Mar 31, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub