nbd-server.c in Network Block Device (nbd-server) before 3.11 does not properly handle signals, which allows remote attackers to cause a denial of service (deadlock) via unspecified vectors.
CVSS Vector
AV:N/AC:L/Au:N/C:N/I:N/A:CCanonical Ubuntu
OSCanonical12.0414.0414.1015.04Wouter Verhelst Nbd
APPWouter Verhelst≤ 3.10
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
DoS
CWE
References
Related vulnerabilities
CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓same product
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
CVE-2022-0543CRITICAL10.0⚠ KEVPL ✓same product
Redis – ucieczka z Lua sandbox umożliwiająca zdalne wykonanie kodu (RCE)
CVE-2020-11651CRITICAL9.8⚠ KEVPL ✓same product
SaltStack Salt: nieautoryzowany dostęp do metod salt-master umożliwiający RCE
CVE-2020-7247CRITICAL9.8⚠ KEVPL ✓same product
RCE jako root w OpenSMTPD przez command injection w polu MAIL FROM
CVE-2019-16928CRITICAL9.8⚠ KEVPL ✓same product
RCE w Exim — heap-based buffer overflow w obsłudze komendy EHLO