The CIL compiler in SELinux 3.2 has a heap-based buffer over-read in ebitmap_match_any (called indirectly from cil_check_neverallow). This occurs because there is sometimes a lack of checks for invalid statements in an optional block.
CVSS Details
- CVSS 3.1 Base Score: 3.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade libsepol-staticUpgrade libsepolUpgrade libsepol-devel | May 4, 2022 | Jul 1, 2021 |
| Amazon Linux Ami 2 | — | Upgrade libsepolUpgrade libsepol-debuginfoUpgrade libsepol-develUpgrade libsepol-static | Sep 28, 2023 | Jul 1, 2021 |
| Amazon_linux_2023 | — | Upgrade libsepol-develUpgrade libsepol-staticUpgrade libsepol-debuginfoUpgrade libsepol-utils-debuginfoUpgrade libsepol-debugsourceUpgrade libsepolUpgrade libsepol-utils | Feb 17, 2025 | Apr 19, 2021 |
| Centos_linux | — | Upgrade libsepolUpgrade libsepol-debugsourceUpgrade libsepol-develUpgrade libsepol-debuginfo | Nov 10, 2021 | Jul 1, 2021 |
| Debian | — | Upgrade libsepol | Jul 30, 2024 | Jul 1, 2021 |
| Huawei Euleros 2_0_sp10 | — | Upgrade libsepol | Feb 28, 2022 | Jul 1, 2021 |
| Huawei Euleros 2_0_sp9 | — | Upgrade libsepol | Mar 3, 2022 | Jul 1, 2021 |
| Oracle_linux | — | Upgrade libsepolUpgrade libsepol-develUpgrade libsepol-static | Nov 17, 2021 | Apr 19, 2021 |
| Redhat_linux | — | Upgrade libsepolUpgrade libsepol-debuginfoUpgrade libsepol-develUpgrade libsepol-staticNo solution existsUpgrade libsepol-debugsource | Nov 10, 2021 | Jul 1, 2021 |
| Rocky_linux | — | Upgrade libsepol-staticUpgrade libsepolUpgrade libsepol-debugsourceUpgrade libsepol-debuginfoUpgrade libsepol-devel | Mar 12, 2024 | Jul 1, 2021 |
| Ubuntu | — | Upgrade sepol-utilsUpgrade libsepol1Upgrade sepol-utils (Ubuntu Pro)Upgrade libsepol1 (Ubuntu Pro) | Apr 28, 2022 | Jul 1, 2021 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub