« Back to list

CVE-2021-29631

Status: ModifiedHigh (7.8)—

In FreeBSD 13.0-STABLE before n246941-20f96f215562, 12.2-STABLE before r370400, 11.4-STABLE before r370399, 13.0-RELEASE before p4, 12.2-RELEASE before p10, and 11.4-RELEASE before p13, certain VirtIO-based device models in bhyve failed to handle errors when fetching I/O descriptors. A malicious guest may cause the device model to operate on uninitialized I/O vectors leading to memory corruption, crashing of the bhyve process, and possibly arbitrary code execution in the bhyve process.

CVSS

Exploitation probability (EPSS)

EPSS (Exploit Prediction Scoring System, FIRST) estimates how likely a vulnerability is to be exploited in the wild within 30 days. It complements CVSS (impact) and CISA KEV (confirmed exploitation).

Affected technologies (1)

CWEs

References

Raw JSON (NVD)

Show
{
  "id": "CVE-2021-29631",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 7.2,
          "accessVector": "LOCAL",
          "vectorString": "AV:L/AC:L/Au:N/C:C/I:C/A:C",
          "authentication": "NONE",
          "integrityImpact": "COMPLETE",
          "accessComplexity": "LOW",
          "availabilityImpact": "COMPLETE",
          "confidentialityImpact": "COMPLETE"
        },
        "acInsufInfo": false,
        "impactScore": 10,
        "baseSeverity": "HIGH",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 3.9,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 7.8,
          "attackVector": "LOCAL",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 1.8
      }
    ]
  },
  "affected": [
    {
      "source": "secteam@freebsd.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "FreeBSD",
          "versions": [
            {
              "status": "affected",
              "version": "FreeBSD 13.0-RELEASE before p4, 12.2-RELEASE before p10, 11.4-RELEASE before p13"
            }
          ]
        }
      ]
    }
  ],
  "published": "2021-08-30T18:15:08.923",
  "references": [
    {
      "url": "https://security.FreeBSD.org/advisories/FreeBSD-SA-21:13.bhyve.asc",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "secteam@freebsd.org"
    },
    {
      "url": "https://security.netapp.com/advisory/ntap-20210923-0004/",
      "tags": [
        "Third Party Advisory"
      ],
      "source": "secteam@freebsd.org"
    },
    {
      "url": "https://security.FreeBSD.org/advisories/FreeBSD-SA-21:13.bhyve.asc",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://security.netapp.com/advisory/ntap-20210923-0004/",
      "tags": [
        "Third Party Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-908"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "In FreeBSD 13.0-STABLE before n246941-20f96f215562, 12.2-STABLE before r370400, 11.4-STABLE before r370399, 13.0-RELEASE before p4, 12.2-RELEASE before p10, and 11.4-RELEASE before p13, certain VirtIO-based device models in bhyve failed to handle errors when fetching I/O descriptors. A malicious guest may cause the device model to operate on uninitialized I/O vectors leading to memory corruption, crashing of the bhyve process, and possibly arbitrary code execution in the bhyve process."
    },
    {
      "lang": "es",
      "value": "En FreeBSD versiones 13.0-STABLE anteriores a n246941-20f96f215562, 12.2-STABLE anteriores a r370400, 11.4-STABLE anteriores a r370399, 13.0-RELEASE anteriores a p4, 12.2-RELEASE anteriores a p10, y 11.4-RELEASE anteriores a p13, determinados modelos de dispositivos basados en VirtIO en bhyve presentaban un fallo al manejar los errores cuando se obtenían descriptores de E/S. Un huésped malicioso puede causar al modelo de dispositivo operar en vectores de E/S no inicializados, conllevando a una corrupción de la memoria, un bloqueo del proceso bhyve y, posiblemente, una ejecución de código arbitrario en el proceso bhyve."
    }
  ],
  "lastModified": "2026-06-17T03:48:03.800",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4A865EA1-01D7-4E5A-9D13-80780F8A9D7A"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:p1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9FCA6A72-2A72-45FD-A43D-B5BF7C329121"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:p10:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C1E296FC-EFF0-4F78-9481-DF24A94279D5"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:p11:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3E550DC6-D276-4F68-A842-A39A4D525E11"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:p12:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "04E8D3A9-9330-4DFE-9D6B-547C2D765EB7"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:p13:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EBBAD78B-A0CA-4A38-9BEC-62230DED4589"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:p2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "90F9B3CB-3B60-4AA8-9EAF-4F0BE7D27691"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:p3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C04EE177-C7D1-4049-B680-F961A27C677F"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:p4:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "218AF216-7B03-4C02-B55F-2316AF14074B"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:p5:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "33266717-0359-4243-868B-B84436E2A89E"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:p6:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "99965487-D5FD-4507-A43B-F241FEEA5237"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:p7:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "050F0B6A-4674-45E9-A079-60A68CFA4D25"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:p8:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E71B99C2-EECE-43F9-A66E-CF4B3A94A57D"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:p9:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C75EF084-153F-4418-AC4B-0C2EAA431243"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.2:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "73D9C08B-8F5B-40C4-A5BD-B00D2E4C012D"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.2:p1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "62A178A3-6A52-4981-9A27-FB07AD8AF778"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.2:p10:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8C2FC0BA-0116-43C2-A497-9157B1B9D55E"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.2:p2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "54A487B1-E5CE-4C76-87E8-518D24C5D86D"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.2:p3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9F084CAB-D138-4BF6-ABC2-2314F0FDE0D1"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.2:p4:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4C232CA9-FC15-4596-AA99-74509A714C12"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.2:p5:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "25BD9C03-6219-49EB-B503-CD44A3B9AA0A"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.2:p6:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "900755CC-07EF-4799-B5B4-F3762B3650E8"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.2:p7:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0C33002B-9958-4714-A734-066F36DE9040"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.2:p8:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "562CEDBA-8BAE-4886-8AA3-AFF8E7F5A9C6"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.2:p9:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "37283D43-72DD-4FF9-BDBC-61B92051084B"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:13.0:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "174265E7-6B73-4546-B4C7-3826C7EB5624"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:13.0:p1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "04A0E266-714C-4753-A652-A51F25582C78"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:13.0:p2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "556111A1-C236-4DF6-9438-F9C874451A58"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:13.0:p3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1673F16B-463A-492C-B66F-48917008F7F5"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "secteam@freebsd.org"
}