« Volver al listado

CVE-2021-29630

Estado: ModificadaAlta (8.1)—

In FreeBSD 13.0-STABLE before n246938-0729ba2f49c9, 12.2-STABLE before r370383, 11.4-STABLE before r370381, 13.0-RELEASE before p4, 12.2-RELEASE before p10, and 11.4-RELEASE before p13, the ggatec daemon does not validate the size of a response before writing it to a fixed-sized buffer allowing a malicious attacker in a privileged network position to overwrite the stack of ggatec and potentially execute arbitrary code.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2021-29630",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 7.6,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:H/Au:N/C:C/I:C/A:C",
          "authentication": "NONE",
          "integrityImpact": "COMPLETE",
          "accessComplexity": "HIGH",
          "availabilityImpact": "COMPLETE",
          "confidentialityImpact": "COMPLETE"
        },
        "acInsufInfo": false,
        "impactScore": 10,
        "baseSeverity": "HIGH",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 4.9,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 8.1,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "HIGH",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 2.2
      }
    ]
  },
  "affected": [
    {
      "source": "secteam@freebsd.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "FreeBSD",
          "versions": [
            {
              "status": "affected",
              "version": "FreeBSD 13.0-RELEASE before p4, 12.2-RELEASE before p10, 11.4-RELEASE before p13"
            }
          ]
        }
      ]
    }
  ],
  "published": "2021-08-30T19:15:08.610",
  "references": [
    {
      "url": "https://security.FreeBSD.org/advisories/FreeBSD-SA-21:14.ggatec.asc",
      "tags": [
        "Patch",
        "Vendor Advisory"
      ],
      "source": "secteam@freebsd.org"
    },
    {
      "url": "https://security.netapp.com/advisory/ntap-20210923-0005/",
      "tags": [
        "Third Party Advisory"
      ],
      "source": "secteam@freebsd.org"
    },
    {
      "url": "https://security.FreeBSD.org/advisories/FreeBSD-SA-21:14.ggatec.asc",
      "tags": [
        "Patch",
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://security.netapp.com/advisory/ntap-20210923-0005/",
      "tags": [
        "Third Party Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-787"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "In FreeBSD 13.0-STABLE before n246938-0729ba2f49c9, 12.2-STABLE before r370383, 11.4-STABLE before r370381, 13.0-RELEASE before p4, 12.2-RELEASE before p10, and 11.4-RELEASE before p13, the ggatec daemon does not validate the size of a response before writing it to a fixed-sized buffer allowing a malicious attacker in a privileged network position to overwrite the stack of ggatec and potentially execute arbitrary code."
    },
    {
      "lang": "es",
      "value": "En FreeBSD versiones 13.0-STABLE anteriores a n246938-0729ba2f49c9, 12.2-STABLE anteriores a r370383, 11.4-STABLE anteriores a r370381, 13.0-RELEASE anteriores a p4, 12.2-RELEASE anteriores a p10, y 11. 4-RELEASE anteriores a p13, el demonio ggatec no comprueba el tamaño de una respuesta antes de escribirla en un búfer de tamaño fijo, permitiendo a un atacante malicioso en una posición de red privilegiada sobrescribir la pila de ggatec y ejecutar potencialmente código arbitrario."
    }
  ],
  "lastModified": "2026-06-17T03:48:03.690",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4A865EA1-01D7-4E5A-9D13-80780F8A9D7A"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:p1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9FCA6A72-2A72-45FD-A43D-B5BF7C329121"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:p10:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C1E296FC-EFF0-4F78-9481-DF24A94279D5"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:p11:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3E550DC6-D276-4F68-A842-A39A4D525E11"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:p12:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "04E8D3A9-9330-4DFE-9D6B-547C2D765EB7"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:p13:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EBBAD78B-A0CA-4A38-9BEC-62230DED4589"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:p2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "90F9B3CB-3B60-4AA8-9EAF-4F0BE7D27691"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:p3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C04EE177-C7D1-4049-B680-F961A27C677F"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:p4:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "218AF216-7B03-4C02-B55F-2316AF14074B"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:p5:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "33266717-0359-4243-868B-B84436E2A89E"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:p6:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "99965487-D5FD-4507-A43B-F241FEEA5237"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:p7:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "050F0B6A-4674-45E9-A079-60A68CFA4D25"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:p8:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E71B99C2-EECE-43F9-A66E-CF4B3A94A57D"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:p9:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C75EF084-153F-4418-AC4B-0C2EAA431243"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.2:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "73D9C08B-8F5B-40C4-A5BD-B00D2E4C012D"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.2:p1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "62A178A3-6A52-4981-9A27-FB07AD8AF778"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.2:p10:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8C2FC0BA-0116-43C2-A497-9157B1B9D55E"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.2:p2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "54A487B1-E5CE-4C76-87E8-518D24C5D86D"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.2:p3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9F084CAB-D138-4BF6-ABC2-2314F0FDE0D1"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.2:p4:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4C232CA9-FC15-4596-AA99-74509A714C12"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.2:p5:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "25BD9C03-6219-49EB-B503-CD44A3B9AA0A"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.2:p6:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "900755CC-07EF-4799-B5B4-F3762B3650E8"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.2:p7:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0C33002B-9958-4714-A734-066F36DE9040"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.2:p8:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "562CEDBA-8BAE-4886-8AA3-AFF8E7F5A9C6"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.2:p9:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "37283D43-72DD-4FF9-BDBC-61B92051084B"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:13.0:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "174265E7-6B73-4546-B4C7-3826C7EB5624"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:13.0:p1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "04A0E266-714C-4753-A652-A51F25582C78"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:13.0:p2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "556111A1-C236-4DF6-9438-F9C874451A58"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:13.0:p3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1673F16B-463A-492C-B66F-48917008F7F5"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "secteam@freebsd.org"
}