Input validation error in udisks - CVE-2021-3802

 

Input validation error in udisks - CVE-2021-3802

Published: June 7, 2022


Vulnerability identifier: #VU64024
CSH Severity: Low
CVSS v4: 6.7 [CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:A/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2021-3802
CWE-ID: CWE-20
Exploitation vector: Remote access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a remote user to perform a denial of service (DoS) attack.

The vulnerability exists due to insufficient validation of user-supplied input. A remote attacker can input a specially crafted image file/USB and perform a denial of service (DoS) attack.


Affected software

udisks
Gentoo Linux
SUSE Manager Server
SUSE Manager Retail Branch Server
SUSE Manager Proxy
SUSE Linux Enterprise Storage
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux for x86_64
Red Hat Enterprise Linux for Power, little endian
Red Hat Enterprise Linux for ARM 64
Red Hat CodeReady Linux Builder for x86_64
Red Hat CodeReady Linux Builder for Power, little endian
Red Hat CodeReady Linux Builder for ARM 64
Red Hat CodeReady Linux Builder for IBM z Systems
Anolis OS
SUSE OpenStack Cloud Crowbar
SUSE OpenStack Cloud
SUSE Linux Enterprise Server
SUSE Linux Enterprise Server for SAP
SUSE Linux Enterprise Server for SAP Applications
SUSE Linux Enterprise Software Development Kit
SUSE Linux Enterprise Module for Basesystem
SUSE Linux Enterprise High Performance Computing
SUSE Linux Enterprise Desktop
openSUSE Leap
openEuler
Fedora
udisks2
libudisks2-0-debuginfo
libudisks2-0
udisks2-debuginfo
udisks2-debugsource
udisks2-lang
udisks2-devel
libudisks2-0_bcache
libudisks2-0_bcache-debuginfo
libudisks2-0_btrfs
libudisks2-0_btrfs-debuginfo
libudisks2-0_lsm
libudisks2-0_lsm-debuginfo
libudisks2-0_lvm2
libudisks2-0_lvm2-debuginfo
libudisks2-0_zram
libudisks2-0_zram-debuginfo
typelib-1_0-UDisks-2_0
libudisks2-0-devel
udisks2-vdo
udisks2-lvm2
libudisks2
udisks2-zram
udisks2-lsm
libudisks2-devel
udisks2-iscsi
udisks2 (Red Hat package)
libudisks2-0_vdo
libudisks2-0_vdo-debuginfo
sys-fs/udisks

How to mitigate CVE-2021-3802

Install updates from vendor's website.

udisks - update to 2.9.4
udisks2 - addressed in versions 2.1.3-3.8.1, 2.8.1-150200.3.3.1, 2.9.2-150400.3.3.1
libudisks2-0-debuginfo - addressed in versions 2.1.3-3.8.1, 2.8.1-150200.3.3.1, 2.9.2-150400.3.3.1
libudisks2-0 - addressed in versions 2.1.3-3.8.1, 2.8.1-150200.3.3.1, 2.9.2-150400.3.3.1
udisks2-debuginfo - addressed in versions 2.1.3-3.8.1, 2.8.1-150200.3.3.1, 2.9.2-150400.3.3.1
udisks2-debugsource - addressed in versions 2.1.3-3.8.1, 2.8.1-150200.3.3.1, 2.9.2-150400.3.3.1
udisks2-lang - addressed in versions 2.1.3-3.8.1, 2.8.1-150200.3.3.1, 2.9.2-150400.3.3.1
udisks2-devel - update to 2.1.3-3.8.1
libudisks2-0_bcache - addressed in versions 2.8.1-150200.3.3.1, 2.9.2-150400.3.3.1
libudisks2-0_bcache-debuginfo - addressed in versions 2.8.1-150200.3.3.1, 2.9.2-150400.3.3.1
libudisks2-0_btrfs - addressed in versions 2.8.1-150200.3.3.1, 2.9.2-150400.3.3.1
libudisks2-0_btrfs-debuginfo - addressed in versions 2.8.1-150200.3.3.1, 2.9.2-150400.3.3.1
libudisks2-0_lsm - addressed in versions 2.8.1-150200.3.3.1, 2.9.2-150400.3.3.1
libudisks2-0_lsm-debuginfo - addressed in versions 2.8.1-150200.3.3.1, 2.9.2-150400.3.3.1
libudisks2-0_lvm2 - addressed in versions 2.8.1-150200.3.3.1, 2.9.2-150400.3.3.1
libudisks2-0_lvm2-debuginfo - addressed in versions 2.8.1-150200.3.3.1, 2.9.2-150400.3.3.1
libudisks2-0_zram - addressed in versions 2.8.1-150200.3.3.1, 2.9.2-150400.3.3.1
libudisks2-0_zram-debuginfo - addressed in versions 2.8.1-150200.3.3.1, 2.9.2-150400.3.3.1
typelib-1_0-UDisks-2_0 - addressed in versions 2.8.1-150200.3.3.1, 2.9.2-150400.3.3.1
libudisks2-0-devel - addressed in versions 2.8.1-150200.3.3.1, 2.9.2-150400.3.3.1
udisks2-debuginfo - update to 2.9.0-3
udisks2-vdo - update to 2.9.0-3
udisks2-lvm2 - update to 2.9.0-3
libudisks2 - update to 2.9.0-3
udisks2-zram - update to 2.9.0-3
udisks2-lsm - update to 2.9.0-3
udisks2-debugsource - update to 2.9.0-3
libudisks2-devel - update to 2.9.0-3
udisks2 - update to 2.9.0-3
libudisks2 - update to 2.9.0-9
udisks2 - update to 2.9.0-9
udisks2-iscsi - update to 2.9.0-9
udisks2-lsm - update to 2.9.0-9
udisks2-lvm2 - update to 2.9.0-9
udisks2 (Red Hat package) - update to 2.9.0-9.el8
libudisks2-0_vdo - update to 2.9.2-150400.3.3.1
libudisks2-0_vdo-debuginfo - update to 2.9.2-150400.3.3.1
udisks2 - addressed in versions 2.9.4-1.fc34, 2.9.4-1.fc35
sys-fs/udisks - update to 2.10.2

External References

Related Security Bulletins