PT-2021-7335 · Avahi+9 · Avahi+9

·

CVE-2021-3468

·

Publicado

2021-03-10

·

Atualizado

2026-02-16

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Avahi 0.6 a 0.8
Descrição
O problema está relacionado à função client work no sistema de descoberta de serviços do Avahi, que pode levar a um loop infinito devido a uma condição sem saída. Isso pode ser explorado por um invasor para causar uma negação de serviço. A falha está no tratamento do evento que sinaliza o encerramento da conexão do cliente no soquete Unix do Avahi. Quando acionado, permite que um invasor local torne o serviço Avahi indisponível.
Recomendações
Para as versões do Avahi 0.6 a 0.8, como solução temporária, considere desativar a função client work até que um patch esteja disponível. Restrinja o acesso ao soquete Unix do Avahi para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2023:6707
ALSA-2023:7836
ALT-PU-2021-1733
ALT-PU-2021-1756
AZL-34548
AZL-6324
BDU:2022-05709
CESA-2023_7836
CVE-2021-3468
DLA-3047-1
DLA-3466-1
MGASA-2021-0212
OESA-2021-1232
OPENSUSE-SU-2021:0694-1
OPENSUSE-SU-2021:1845-1
OPENSUSE-SU-2021_0694-1
OPENSUSE-SU-2021_1845-1
OPENSUSE-SU-2024:10643-1
RHSA-2023:6707
RHSA-2023:7836
RHSA-2023_6707
RHSA-2023_7836
RHSA-2024:0418
RHSA-2024:0576
RLSA-2023:7836
ROSA-SA-2025-2613
SUSE-SU-2021:1493-1
SUSE-SU-2021:1493-2
SUSE-SU-2021:1494-1
SUSE-SU-2021:1494-2
SUSE-SU-2021:1845-1
SUSE-SU-2021_1493-1
SUSE-SU-2021_1493-2
SUSE-SU-2021_1494-1
SUSE-SU-2021_1494-2
USN-5008-1
USN-5008-2

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Avahi
Centos
Linuxmint
Red Hat
Red Os
Suse
Ubuntu