7.8

CVE-2021-29631

In FreeBSD 13.0-STABLE before n246941-20f96f215562, 12.2-STABLE before r370400, 11.4-STABLE before r370399, 13.0-RELEASE before p4, 12.2-RELEASE before p10, and 11.4-RELEASE before p13, certain VirtIO-based device models in bhyve failed to handle errors when fetching I/O descriptors. A malicious guest may cause the device model to operate on uninitialized I/O vectors leading to memory corruption, crashing of the bhyve process, and possibly arbitrary code execution in the bhyve process.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Freebsd ≫ Freebsd Version 11.4 Update -
Freebsd ≫ Freebsd Version 11.4 Update p1
Freebsd ≫ Freebsd Version 11.4 Update p10
Freebsd ≫ Freebsd Version 11.4 Update p11
Freebsd ≫ Freebsd Version 11.4 Update p12
Freebsd ≫ Freebsd Version 11.4 Update p13
Freebsd ≫ Freebsd Version 11.4 Update p2
Freebsd ≫ Freebsd Version 11.4 Update p3
Freebsd ≫ Freebsd Version 11.4 Update p4
Freebsd ≫ Freebsd Version 11.4 Update p5
Freebsd ≫ Freebsd Version 11.4 Update p6
Freebsd ≫ Freebsd Version 11.4 Update p7
Freebsd ≫ Freebsd Version 11.4 Update p8
Freebsd ≫ Freebsd Version 11.4 Update p9
Freebsd ≫ Freebsd Version 12.2 Update -
Freebsd ≫ Freebsd Version 12.2 Update p1
Freebsd ≫ Freebsd Version 12.2 Update p10
Freebsd ≫ Freebsd Version 12.2 Update p2
Freebsd ≫ Freebsd Version 12.2 Update p3
Freebsd ≫ Freebsd Version 12.2 Update p4
Freebsd ≫ Freebsd Version 12.2 Update p5
Freebsd ≫ Freebsd Version 12.2 Update p6
Freebsd ≫ Freebsd Version 12.2 Update p7
Freebsd ≫ Freebsd Version 12.2 Update p8
Freebsd ≫ Freebsd Version 12.2 Update p9
Freebsd ≫ Freebsd Version 13.0 Update -
Freebsd ≫ Freebsd Version 13.0 Update p1
Freebsd ≫ Freebsd Version 13.0 Update p2
Freebsd ≫ Freebsd Version 13.0 Update p3
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.29% 0.201
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
NIST 7.2 3.9 10
AV:L/AC:L/Au:N/C:C/I:C/A:C
CWE-908 Use of Uninitialized Resource

The product uses or accesses a resource that has not been initialized.

https://security.FreeBSD.org/advisories/FreeBSD-SA-21:13.bhyve.asc
Vendor Advisory
https://security.netapp.com/advisory/ntap-20210923-0004/
Third Party Advisory