cbcvebase.
CVE-2021-20286
published 2021-03-15

CVE-2021-20286: A flaw was found in libnbd 1.7.3. An assertion failure in nbd_unlocked_opt_go in ilb/opt.c may lead to denial of service.

PriorityP48low2.7CVSS 3.1
AVNACLPRHUINSUCNINAL
EPSS
1.14%
62.9th percentile
A flaw was found in libnbd 1.7.3. An assertion failure in nbd_unlocked_opt_go in ilb/opt.c may lead to denial of service.

Affected

13 ranges
VendorProductVersion rangeFixed in
debianlibnbd< libnbd 1.6.2-1 (bookworm)libnbd 1.6.2-1 (bookworm)
msrcazl3_libnbd_1.12.1-3_on_azure_linux_3.0
msrcazl3_libnbd_1.18.3-1_on_azure_linux_3.0
msrcazure_linux_3.0_arm
msrcazure_linux_3.0_x64
msrccbl_mariner_2.0_arm
msrccbl_mariner_2.0_x64
redhatenterprise_linux
redhatlibnbd< 1.7.31.7.3
redhatlibnbd
redhatlibnbd>= 0 < 1.6.2-11.6.2-1
redhatlibnbd>= 0 < 1.6.2-11.6.2-1
redhatlibnbd>= 0 < 1.6.2-11.6.2-1

CVSS provenance

nvdv3.12.7LOWCVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:L
nvdv2.04.0MEDIUMAV:N/AC:L/Au:S/C:N/I:N/A:P
osv2.7LOW
vendor_debian2.7LOW
vendor_msrc2.7LOW
vendor_redhat2.7LOW
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.