A flaw was found in libnbd. A malicious actor could exploit this by convincing libnbd to open a specially crafted Uniform Resource Identifier (URI). This vulnerability arises because non-standard hostnames starting with '-o' are incorrectly interpreted as arguments to the Secure Shell (SSH) process, rather than as hostnames. This could lead to arbitrary code execution with the privileges of the user running libnbd.
{
"binaries": [
{
"binary_name": "libnbd-ocaml",
"binary_version": "1.2.2-1ubuntu2"
},
{
"binary_name": "libnbd0",
"binary_version": "1.2.2-1ubuntu2"
},
{
"binary_name": "nbdfuse",
"binary_version": "1.2.2-1ubuntu2"
},
{
"binary_name": "python3-libnbd",
"binary_version": "1.2.2-1ubuntu2"
}
]
}
{
"binaries": [
{
"binary_name": "libnbd-bin",
"binary_version": "1.22.2-1build2"
},
{
"binary_name": "libnbd-ocaml",
"binary_version": "1.22.2-1build2"
},
{
"binary_name": "libnbd0",
"binary_version": "1.22.2-1build2"
},
{
"binary_name": "python3-libnbd",
"binary_version": "1.22.2-1build2"
}
]
}
{
"binaries": [
{
"binary_name": "libnbd-bin",
"binary_version": "1.24.2-1ubuntu1"
},
{
"binary_name": "libnbd-ocaml",
"binary_version": "1.24.2-1ubuntu1"
},
{
"binary_name": "libnbd0",
"binary_version": "1.24.2-1ubuntu1"
},
{
"binary_name": "python3-libnbd",
"binary_version": "1.24.2-1ubuntu1"
}
]
}