Vulnerabilidad en Network Block Device (CVE-2013-7441)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-399
Error en la gestión de recursos
Fecha de publicación:
29/05/2015
Última modificación:
12/04/2025
Descripción
La negociación del estilo moderno en Network Block Device (nbd-server) 2.9.22 hasta 3.3 permite a atacantes remotos causar una denegación de servicio (terminación del proceso root) mediante (1) el cierre de la conexión durante la negociación o (2) la especificación de un nombre para una exportación no existente.
Impacto
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:wouter_verhelst:nbd:2.9.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:wouter_verhelst:nbd:2.9.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:wouter_verhelst:nbd:2.9.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:wouter_verhelst:nbd:2.9.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:wouter_verhelst:nbd:2.9.7:*:*:*:*:*:*:* | ||
| cpe:2.3:a:wouter_verhelst:nbd:2.9.8:*:*:*:*:*:*:* | ||
| cpe:2.3:a:wouter_verhelst:nbd:2.9.9:*:*:*:*:*:*:* | ||
| cpe:2.3:a:wouter_verhelst:nbd:2.9.22:*:*:*:*:*:*:* | ||
| cpe:2.3:a:wouter_verhelst:nbd:2.9.23:*:*:*:*:*:*:* | ||
| cpe:2.3:a:wouter_verhelst:nbd:2.9.24:*:*:*:*:*:*:* | ||
| cpe:2.3:a:wouter_verhelst:nbd:2.9.25:*:*:*:*:*:*:* | ||
| cpe:2.3:a:wouter_verhelst:nbd:3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:wouter_verhelst:nbd:3.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:wouter_verhelst:nbd:3.1.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:wouter_verhelst:nbd:3.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.opensuse.org/opensuse-updates/2015-06/msg00003.html
- http://sourceforge.net/p/nbd/mailman/message/30410146/
- http://www.debian.org/security/2015/dsa-3271
- http://www.openwall.com/lists/oss-security/2015/05/19/6
- http://www.openwall.com/lists/oss-security/2015/05/21/5
- http://www.securityfocus.com/bid/74808
- http://www.ubuntu.com/usn/USN-2676-1
- https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=781547
- https://github.com/yoe/nbd/commit/741495cb08503fd32a9d22648e63b64390c601f4
- http://lists.opensuse.org/opensuse-updates/2015-06/msg00003.html
- http://sourceforge.net/p/nbd/mailman/message/30410146/
- http://www.debian.org/security/2015/dsa-3271
- http://www.openwall.com/lists/oss-security/2015/05/19/6
- http://www.openwall.com/lists/oss-security/2015/05/21/5
- http://www.securityfocus.com/bid/74808
- http://www.ubuntu.com/usn/USN-2676-1
- https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=781547
- https://github.com/yoe/nbd/commit/741495cb08503fd32a9d22648e63b64390c601f4



