The CIL compiler in SELinux 3.2 has a heap-based buffer over-read in ebitmap_match_any (called indirectly from cil_check_neverallow). This occurs because there is sometimes a lack of checks for invalid statements in an optional block.
CVSS Details
- CVSS 3.1 Base Score: 3.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade libsepol-develUpgrade libsepolUpgrade libsepol-static | May 4, 2022 | Jul 1, 2021 |
| Amazon Linux Ami 2 | — | Upgrade libsepol-staticUpgrade libsepol-develUpgrade libsepolUpgrade libsepol-debuginfo | Sep 28, 2023 | Jul 1, 2021 |
| Amazon_linux_2023 | — | Upgrade libsepol-debugsourceUpgrade libsepolUpgrade libsepol-utilsUpgrade libsepol-debuginfoUpgrade libsepol-utils-debuginfoUpgrade libsepol-staticUpgrade libsepol-devel | Feb 17, 2025 | Apr 19, 2021 |
| Centos_linux | — | Upgrade libsepol-debugsourceUpgrade libsepol-develUpgrade libsepol-debuginfoUpgrade libsepol | Nov 10, 2021 | Jul 1, 2021 |
| Debian | — | Upgrade libsepol | Jul 30, 2024 | Jul 1, 2021 |
| Huawei Euleros 2_0_sp10 | — | Upgrade libsepol | Feb 28, 2022 | Jul 1, 2021 |
| Huawei Euleros 2_0_sp9 | — | Upgrade libsepol | Mar 3, 2022 | Jul 1, 2021 |
| Oracle_linux | — | Upgrade libsepol-develUpgrade libsepol-staticUpgrade libsepol | Nov 17, 2021 | Apr 19, 2021 |
| Redhat_linux | — | No solution existsUpgrade libsepol-debuginfoUpgrade libsepol-develUpgrade libsepol-staticUpgrade libsepol-debugsourceUpgrade libsepol | Nov 10, 2021 | Jul 1, 2021 |
| Rocky_linux | — | Upgrade libsepol-debugsourceUpgrade libsepol-debuginfoUpgrade libsepol-develUpgrade libsepolUpgrade libsepol-static | Mar 12, 2024 | Jul 1, 2021 |
| Ubuntu | — | Upgrade sepol-utilsUpgrade libsepol1 (Ubuntu Pro)Upgrade libsepol1Upgrade sepol-utils (Ubuntu Pro) | Apr 28, 2022 | Jul 1, 2021 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub