VYPR
High severity7.8NVD Advisory· Published Aug 30, 2021· Updated Jun 17, 2026

CVE-2021-29631

CVE-2021-29631

Description

In FreeBSD 13.0-STABLE before n246941-20f96f215562, 12.2-STABLE before r370400, 11.4-STABLE before r370399, 13.0-RELEASE before p4, 12.2-RELEASE before p10, and 11.4-RELEASE before p13, certain VirtIO-based device models in bhyve failed to handle errors when fetching I/O descriptors. A malicious guest may cause the device model to operate on uninitialized I/O vectors leading to memory corruption, crashing of the bhyve process, and possibly arbitrary code execution in the bhyve process.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected products

31
  • FreeBSD/FreeBSD29 versions
    cpe:2.3:o:freebsd:freebsd:11.4:-:*:*:*:*:*:*+ 28 more
    • cpe:2.3:o:freebsd:freebsd:11.4:-:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:11.4:p10:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:11.4:p11:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:11.4:p12:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:11.4:p13:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:11.4:p1:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:11.4:p2:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:11.4:p3:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:11.4:p4:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:11.4:p5:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:11.4:p6:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:11.4:p7:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:11.4:p8:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:11.4:p9:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.2:-:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.2:p10:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.2:p1:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.2:p2:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.2:p3:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.2:p4:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.2:p5:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.2:p6:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.2:p7:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.2:p8:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.2:p9:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:13.0:-:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:13.0:p1:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:13.0:p2:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:13.0:p3:*:*:*:*:*:*
  • FreeBSD/FreeBSDdescription
  • FreeBSD/bhyvellm-fuzzy
    Range: < 13.0-STABLE n246941-20f96f215562, < 12.2-STABLE r370400, < 11.4-STABLE r370399, < 13.0-RELEASE p4, < 12.2-RELEASE p10, < 11.4-RELEASE p13

Patches

Vulnerability mechanics

References

2

News mentions

0

No linked articles in our index yet.