CVE-2025-47711

T

here's a flaw in the nbdkit server when handling responses from its plugins regarding the status of data blocks. If a client makes a specific request for a very large data range, and a plugin responds with an even larger single block, the nbdkit server can encounter a critical internal error, leading to a denial-of-service.

Configurations

Configuration 1 (hide)

cpe:2.3:a:nbdkit_project:nbdkit:-:*:*:*:*:*:*:*

Configuration 2 (hide)

OR cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_advanced_virtualization:8.0:*:*:*:*:*:*:*

History

08 Jan 2026, 04:15

Type Values Removed Values Added
CVSS v2 : unknown
v3 : 4.3
v2 : unknown
v3 : 6.5

26 Aug 2025, 16:26

Type Values Removed Values Added
First Time Nbdkit Project nbdkit
Redhat enterprise Linux Advanced Virtualization
Redhat
Nbdkit Project
Redhat enterprise Linux
CPE cpe:2.3:a:nbdkit_project:nbdkit:-:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_advanced_virtualization:8.0:*:*:*:*:*:*:*
References () https://access.redhat.com/security/cve/CVE-2025-47711 - () https://access.redhat.com/security/cve/CVE-2025-47711 - Vendor Advisory
References () https://bugzilla.redhat.com/show_bug.cgi?id=2365687 - () https://bugzilla.redhat.com/show_bug.cgi?id=2365687 - Issue Tracking
Summary
  • (es) Existe una falla en el servidor nbdkit al gestionar las respuestas de sus complementos sobre el estado de los bloques de datos. Si un cliente realiza una solicitud específica para un rango de datos muy grande y un complemento responde con un bloque aún mayor, el servidor nbdkit puede encontrar un error interno crítico que provoque una denegación de servicio.

09 Jun 2025, 06:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-06-09 06:15

Updated : 2026-01-08 04:15


NVD link : CVE-2025-47711

Mitre link : CVE-2025-47711

CVE.ORG link : CVE-2025-47711


JSON object : View

CWE
CWE-193

Off-by-one Error