7
CVE-2021-40490
- EPSS 0.3%
- Veröffentlicht 03.09.2021 01:15:07
- Zuletzt bearbeitet 13.08.2026 19:32:28
- Erkennungen
A race condition was discovered in ext4_write_inline_data_end in fs/ext4/inline.c in the ext4 subsystem in the Linux kernel through 5.13.13.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Netapp ≫ Solidfire Baseboard Management Controller Version -
Linux ≫ Linux Kernel Version >= 3.8 < 4.4.284
Linux ≫ Linux Kernel Version >= 4.5 < 4.9.283
Linux ≫ Linux Kernel Version >= 4.10 < 4.14.247
Linux ≫ Linux Kernel Version >= 4.15 < 4.19.207
Linux ≫ Linux Kernel Version >= 4.20 < 5.4.145
Linux ≫ Linux Kernel Version >= 5.5 < 5.10.63
Linux ≫ Linux Kernel Version >= 5.11 < 5.13.15
Linux ≫ Linux Kernel Version >= 5.14 < 5.14.2
Fedoraproject ≫ Fedora Version 33
Fedoraproject ≫ Fedora Version 34
Debian ≫ Debian Linux Version 9.0
Debian ≫ Debian Linux Version 11.0
Netapp ≫ Aff A250 Firmware Version -
Netapp ≫ Fas 500f Firmware Version -
Netapp ≫ H300s Firmware Version -
Netapp ≫ H500s Firmware Version -
Netapp ≫ H700s Firmware Version -
Netapp ≫ H300e Firmware Version -
Netapp ≫ H500e Firmware Version -
Netapp ≫ H700e Firmware Version -
Netapp ≫ H410s Firmware Version -
Netapp ≫ H410c Firmware Version -
Netapp ≫ H610c Firmware Version -
Netapp ≫ H610s Firmware Version -
Netapp ≫ H615c Firmware Version -
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.3% | 0.22 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 7 | 1 | 5.9 |
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
|
| NIST | 4.4 | 3.4 | 6.4 |
AV:L/AC:M/Au:N/C:P/I:P/A:P
|
CWE-362 Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
The product contains a concurrent code sequence that requires temporary, exclusive access to a shared resource, but a timing window exists in which the shared resource can be modified by another code sequence operating concurrently.
https://lists.debian.org/debian-lts-announce/2021/10/msg00010.html
https://lists.debian.org/debian-lts-announce/2021/12/msg00012.html
https://www.debian.org/security/2021/dsa-4978
https://git.kernel.org/pub/scm/linux/kernel/git/tytso/ext4.git/commit/?id=9e445093e523f3277081314c864f708fd4bd34aa
https://security.netapp.com/advisory/ntap-20211004-0001/
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/M6VS2DLGT7TK7URKAS2KWJL3S533SGVA/
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/XJGX3DMJT6MRBW2XEF3TWVHYWZW3DG3N/