The CIL compiler in SELinux 3.2 has a heap-based buffer over-read in ebitmap_match_any (called indirectly from cil_check_neverallow). This occurs because there is sometimes a lack of checks for invalid statements in an optional block.
CVSS Details
- CVSS 3.1 Base Score: 3.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade libsepolUpgrade libsepol-develUpgrade libsepol-static | May 4, 2022 | Jul 1, 2021 |
| Amazon Linux Ami 2 | — | Upgrade libsepol-debuginfoUpgrade libsepolUpgrade libsepol-develUpgrade libsepol-static | Sep 28, 2023 | Jul 1, 2021 |
| Amazon_linux_2023 | — | Upgrade libsepol-utilsUpgrade libsepol-debugsourceUpgrade libsepolUpgrade libsepol-staticUpgrade libsepol-develUpgrade libsepol-utils-debuginfoUpgrade libsepol-debuginfo | Feb 17, 2025 | Apr 19, 2021 |
| Centos_linux | — | Upgrade libsepol-develUpgrade libsepol-debuginfoUpgrade libsepol-debugsourceUpgrade libsepol | Nov 10, 2021 | Jul 1, 2021 |
| Debian | — | Upgrade libsepol | Jul 30, 2024 | Jul 1, 2021 |
| Huawei Euleros 2_0_sp10 | — | Upgrade libsepol | Feb 28, 2022 | Jul 1, 2021 |
| Huawei Euleros 2_0_sp9 | — | Upgrade libsepol | Mar 3, 2022 | Jul 1, 2021 |
| Oracle_linux | — | Upgrade libsepolUpgrade libsepol-develUpgrade libsepol-static | Nov 17, 2021 | Apr 19, 2021 |
| Redhat_linux | — | Upgrade libsepolNo solution existsUpgrade libsepol-debugsourceUpgrade libsepol-staticUpgrade libsepol-develUpgrade libsepol-debuginfo | Nov 10, 2021 | Jul 1, 2021 |
| Rocky_linux | — | Upgrade libsepolUpgrade libsepol-staticUpgrade libsepol-develUpgrade libsepol-debugsourceUpgrade libsepol-debuginfo | Mar 12, 2024 | Jul 1, 2021 |
| Ubuntu | — | Upgrade sepol-utilsUpgrade libsepol1 (Ubuntu Pro)Upgrade libsepol1Upgrade sepol-utils (Ubuntu Pro) | Apr 28, 2022 | Jul 1, 2021 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub