CVE-2025-47711

There's a flaw in the nbdkit server when handling responses from its plugins regarding the status of data blocks. If a client makes a specific request for a very large data range, and a plugin responds with an even larger single block, the nbdkit server can encounter a critical internal error, leading to a denial-of-service.
Configurations

Configuration 1 (hide)

cpe:2.3:a:nbdkit_project:nbdkit:-:*:*:*:*:*:*:*

Configuration 2 (hide)

OR cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_advanced_virtualization:8.0:*:*:*:*:*:*:*

History

26 Aug 2025, 16:26

Type Values Removed Values Added
CPE cpe:2.3:o:redhat:enterprise_linux_advanced_virtualization:8.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:a:nbdkit_project:nbdkit:-:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*
Summary
  • (es) Existe una falla en el servidor nbdkit al gestionar las respuestas de sus complementos sobre el estado de los bloques de datos. Si un cliente realiza una solicitud específica para un rango de datos muy grande y un complemento responde con un bloque aún mayor, el servidor nbdkit puede encontrar un error interno crítico que provoque una denegación de servicio.
References () https://access.redhat.com/security/cve/CVE-2025-47711 - () https://access.redhat.com/security/cve/CVE-2025-47711 - Vendor Advisory
References () https://bugzilla.redhat.com/show_bug.cgi?id=2365687 - () https://bugzilla.redhat.com/show_bug.cgi?id=2365687 - Issue Tracking
First Time Redhat enterprise Linux Advanced Virtualization
Redhat
Nbdkit Project nbdkit
Nbdkit Project
Redhat enterprise Linux

09 Jun 2025, 06:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-06-09 06:15

Updated : 2025-08-26 16:26


NVD link : CVE-2025-47711

Mitre link : CVE-2025-47711

CVE.ORG link : CVE-2025-47711


JSON object : View

Products Affected

redhat

  • enterprise_linux_advanced_virtualization
  • enterprise_linux

nbdkit_project

  • nbdkit
CWE
CWE-193

Off-by-one Error