Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-3635

Опубликовано: 13 авг. 2021
Источник: nvd
CVSS3: 4.4
CVSS2: 4.9
EPSS Низкий

Описание

A flaw was found in the Linux kernel netfilter implementation in versions prior to 5.5-rc7. A user with root (CAP_SYS_ADMIN) access is able to panic the system when issuing netfilter netflow commands.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Версия до 5.5 (исключая)
cpe:2.3:o:linux:linux_kernel:5.5:rc1:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:5.5:rc2:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:5.5:rc3:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:5.5:rc4:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:5.5:rc5:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:5.5:rc6:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:o:redhat:enterprise_linux:6.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
Конфигурация 3
cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*

EPSS

Процентиль: 3%
0.00019
Низкий

4.4 Medium

CVSS3

4.9 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 4.4
ubuntu
почти 4 года назад

A flaw was found in the Linux kernel netfilter implementation in versions prior to 5.5-rc7. A user with root (CAP_SYS_ADMIN) access is able to panic the system when issuing netfilter netflow commands.

CVSS3: 4.1
redhat
почти 4 года назад

A flaw was found in the Linux kernel netfilter implementation in versions prior to 5.5-rc7. A user with root (CAP_SYS_ADMIN) access is able to panic the system when issuing netfilter netflow commands.

CVSS3: 4.4
debian
почти 4 года назад

A flaw was found in the Linux kernel netfilter implementation in versi ...

github
около 3 лет назад

A flaw was found in the Linux kernel netfilter implementation in versions prior to 5.5-rc7. A user with root (CAP_SYS_ADMIN) access is able to panic the system when issuing netfilter netflow commands.

CVSS3: 4.4
fstec
больше 5 лет назад

Уязвимость реализации netfilter ядра операционной системы Linux вызвана переполнением буфера, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 3%
0.00019
Низкий

4.4 Medium

CVSS3

4.9 Medium

CVSS2

Дефекты

CWE-119