systemd には、制限またはスロットリング無しのリソースの割り当てに関する脆弱性が存在します。
Debian Debian GNU/Linux Fedora Project Fedora NetApp NetApp HCI Management Node NetApp SolidFire systemd project systemd 246.15 未満 systemd 247.8 未満 systemd 248.5 未満 systemd 249.1 未満
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
サービス運用妨害 (DoS) 状態にされる可能性があります。
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
Debian Debian Security Advisory : DSA-4942-1 Fedora Project Fedora Update Notification : FEDORA-2021-2a6ba64260 Fedora Update Notification : FEDORA-2021-166e461c8d NetApp NetApp Advisory : NTAP-20211104-0008 systemd project GitHub : basic/unit-name: do not use strdupa() on a path (commit 4a1c5f34bd3e1daed4490e9d97918e504d19733b) GitHub : basic/unit-name: do not use strdupa() on a path (commit 764b74113e36ac5219a4b82a05f311b5a92136ce) GitHub : basic/unit-name: do not use strdupa() on a path (commit b00674347337b7531c92fdb65590ab253bb57538) GitHub : basic/unit-name: do not use strdupa() on a path (commit cfd14c65374027b34dbbc4f0551456c5dc2d1f61) GitHub : Merge pull request #20256 from keszybz/one-alloca-too-many GitHub : basic/unit-name: do not use strdupa() on a path #20256
制限またはスロットリング無しのリソースの割り当て(CWE-770) [NVD評価]
CVE-2021-33910
National Vulnerability Database (NVD) : CVE-2021-33910 関連文書 : Re: Pop!_OS Membership to linux-distros list (2021/08/04/2) 関連文書 : Re: Pop!_OS Membership to linux-distros list (2021/08/17/3) 関連文書 : Re: Pop!_OS Membership to linux-distros list (2021/09/07/3)
[2022年09月08日] 掲載