« Volver al listado

CVE-2021-29631

Estado: ModificadaAlta (7.8)—

In FreeBSD 13.0-STABLE before n246941-20f96f215562, 12.2-STABLE before r370400, 11.4-STABLE before r370399, 13.0-RELEASE before p4, 12.2-RELEASE before p10, and 11.4-RELEASE before p13, certain VirtIO-based device models in bhyve failed to handle errors when fetching I/O descriptors. A malicious guest may cause the device model to operate on uninitialized I/O vectors leading to memory corruption, crashing of the bhyve process, and possibly arbitrary code execution in the bhyve process.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2021-29631",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 7.2,
          "accessVector": "LOCAL",
          "vectorString": "AV:L/AC:L/Au:N/C:C/I:C/A:C",
          "authentication": "NONE",
          "integrityImpact": "COMPLETE",
          "accessComplexity": "LOW",
          "availabilityImpact": "COMPLETE",
          "confidentialityImpact": "COMPLETE"
        },
        "acInsufInfo": false,
        "impactScore": 10,
        "baseSeverity": "HIGH",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 3.9,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 7.8,
          "attackVector": "LOCAL",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 1.8
      }
    ]
  },
  "affected": [
    {
      "source": "secteam@freebsd.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "FreeBSD",
          "versions": [
            {
              "status": "affected",
              "version": "FreeBSD 13.0-RELEASE before p4, 12.2-RELEASE before p10, 11.4-RELEASE before p13"
            }
          ]
        }
      ]
    }
  ],
  "published": "2021-08-30T18:15:08.923",
  "references": [
    {
      "url": "https://security.FreeBSD.org/advisories/FreeBSD-SA-21:13.bhyve.asc",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "secteam@freebsd.org"
    },
    {
      "url": "https://security.netapp.com/advisory/ntap-20210923-0004/",
      "tags": [
        "Third Party Advisory"
      ],
      "source": "secteam@freebsd.org"
    },
    {
      "url": "https://security.FreeBSD.org/advisories/FreeBSD-SA-21:13.bhyve.asc",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://security.netapp.com/advisory/ntap-20210923-0004/",
      "tags": [
        "Third Party Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-908"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "In FreeBSD 13.0-STABLE before n246941-20f96f215562, 12.2-STABLE before r370400, 11.4-STABLE before r370399, 13.0-RELEASE before p4, 12.2-RELEASE before p10, and 11.4-RELEASE before p13, certain VirtIO-based device models in bhyve failed to handle errors when fetching I/O descriptors. A malicious guest may cause the device model to operate on uninitialized I/O vectors leading to memory corruption, crashing of the bhyve process, and possibly arbitrary code execution in the bhyve process."
    },
    {
      "lang": "es",
      "value": "En FreeBSD versiones 13.0-STABLE anteriores a n246941-20f96f215562, 12.2-STABLE anteriores a r370400, 11.4-STABLE anteriores a r370399, 13.0-RELEASE anteriores a p4, 12.2-RELEASE anteriores a p10, y 11.4-RELEASE anteriores a p13, determinados modelos de dispositivos basados en VirtIO en bhyve presentaban un fallo al manejar los errores cuando se obtenían descriptores de E/S. Un huésped malicioso puede causar al modelo de dispositivo operar en vectores de E/S no inicializados, conllevando a una corrupción de la memoria, un bloqueo del proceso bhyve y, posiblemente, una ejecución de código arbitrario en el proceso bhyve."
    }
  ],
  "lastModified": "2026-06-17T03:48:03.800",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4A865EA1-01D7-4E5A-9D13-80780F8A9D7A"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:p1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9FCA6A72-2A72-45FD-A43D-B5BF7C329121"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:p10:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C1E296FC-EFF0-4F78-9481-DF24A94279D5"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:p11:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3E550DC6-D276-4F68-A842-A39A4D525E11"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:p12:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "04E8D3A9-9330-4DFE-9D6B-547C2D765EB7"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:p13:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EBBAD78B-A0CA-4A38-9BEC-62230DED4589"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:p2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "90F9B3CB-3B60-4AA8-9EAF-4F0BE7D27691"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:p3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C04EE177-C7D1-4049-B680-F961A27C677F"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:p4:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "218AF216-7B03-4C02-B55F-2316AF14074B"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:p5:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "33266717-0359-4243-868B-B84436E2A89E"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:p6:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "99965487-D5FD-4507-A43B-F241FEEA5237"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:p7:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "050F0B6A-4674-45E9-A079-60A68CFA4D25"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:p8:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E71B99C2-EECE-43F9-A66E-CF4B3A94A57D"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:p9:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C75EF084-153F-4418-AC4B-0C2EAA431243"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.2:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "73D9C08B-8F5B-40C4-A5BD-B00D2E4C012D"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.2:p1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "62A178A3-6A52-4981-9A27-FB07AD8AF778"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.2:p10:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8C2FC0BA-0116-43C2-A497-9157B1B9D55E"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.2:p2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "54A487B1-E5CE-4C76-87E8-518D24C5D86D"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.2:p3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9F084CAB-D138-4BF6-ABC2-2314F0FDE0D1"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.2:p4:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4C232CA9-FC15-4596-AA99-74509A714C12"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.2:p5:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "25BD9C03-6219-49EB-B503-CD44A3B9AA0A"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.2:p6:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "900755CC-07EF-4799-B5B4-F3762B3650E8"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.2:p7:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0C33002B-9958-4714-A734-066F36DE9040"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.2:p8:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "562CEDBA-8BAE-4886-8AA3-AFF8E7F5A9C6"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.2:p9:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "37283D43-72DD-4FF9-BDBC-61B92051084B"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:13.0:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "174265E7-6B73-4546-B4C7-3826C7EB5624"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:13.0:p1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "04A0E266-714C-4753-A652-A51F25582C78"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:13.0:p2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "556111A1-C236-4DF6-9438-F9C874451A58"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:13.0:p3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1673F16B-463A-492C-B66F-48917008F7F5"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "secteam@freebsd.org"
}