A denial of service vulnerability was discovered in nbdkit 1.12.7, 1.14.1 and 1.15.1. An attacker could connect to the nbdkit service and cause it to perform a large amount of work in initializing backend plugins, by simply opening a connection to the service. This vulnerability could cause resource consumption and degradation of service in nbdkit, depending on the plugins configured on the server-side.
CVSS Details
- CVSS 3.1 Base Score: 3.7
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade nbdkit-plugin-vddkUpgrade nbdkit-debuginfoUpgrade nbdkit-example-pluginsUpgrade nbdkit-plugin-python2Upgrade nbdkit-basic-pluginsUpgrade nbdkit-develUpgrade nbdkitUpgrade nbdkit-plugin-python-common | Apr 1, 2020 | Mar 31, 2020 |
| Debian | — | Upgrade nbdkit | Jul 30, 2024 | Mar 18, 2021 |
| Oracle_linux | — | Upgrade nbdkit-develUpgrade nbdkit-example-pluginsUpgrade nbdkit-plugin-python2Upgrade nbdkitUpgrade nbdkit-basic-pluginsUpgrade nbdkit-plugin-python-commonUpgrade nbdkit-plugin-vddk | Apr 9, 2020 | Sep 20, 2019 |
| Redhat_linux | — | Upgrade nbdkit-develUpgrade nbdkit-plugin-python-commonUpgrade nbdkit-basic-pluginsUpgrade nbdkitUpgrade nbdkit-example-pluginsUpgrade nbdkit-debuginfoUpgrade nbdkit-plugin-vddkUpgrade nbdkit-plugin-python2No solution exists | Apr 1, 2020 | Mar 31, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub