← All CVEs

CVE-2021-22555

high · 8.3Actively exploited

On the CISA Known Exploited Vulnerabilities catalog

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Added 2025-10-06Remediation due 2025-10-27

A heap out-of-bounds write affecting Linux since v2.6.19-rc1 was discovered in net/netfilter/x_tables.c. This allows an attacker to gain privileges or cause a DoS (via heap memory corruption) through user name space

8.3
CVSS
78.7%
EPSS (exploit prob.)
100th
EPSS percentile
2021-07-07
Published

CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

Weaknesses

CWE-787

Affected products

VendorProductAffected versions
netappc400_firmwareall versions
netappc400all versions
netappc250_firmwareall versions
netappc250all versions
netapph410c_firmwareall versions
netapph410call versions
netapph300s_firmwareall versions
netapph300sall versions
netapph500s_firmwareall versions
netapph500sall versions
netapph700s_firmwareall versions
netapph700sall versions
netapph410s_firmwareall versions
netapph410sall versions
linuxlinux_kernel>= 2.6.19, < 4.4.267
linuxlinux_kernel>= 4.5, < 4.9.267
linuxlinux_kernel>= 4.10, < 4.14.231
linuxlinux_kernel>= 4.15, < 4.19.188
linuxlinux_kernel>= 4.20, < 5.4.113
linuxlinux_kernel>= 5.5, < 5.10.31
linuxlinux_kernel>= 5.11, < 5.12
brocadefabric_operating_systemall versions
netappfas_8300_firmwareall versions
netappfas_8300all versions
netappfas_8700_firmwareall versions
netappfas_8700all versions
netappaff_a400_firmwareall versions
netappaff_a400all versions
netappaff_a250_firmwareall versions
netappaff_a250all versions
netappaff_500f_firmwareall versions
netappaff_500fall versions
netapph610c_firmwareall versions
netapph610call versions
netapph610s_firmwareall versions
netapph610sall versions
netapph615c_firmwareall versions
netapph615call versions
netappcloud_backupall versions
netapphci_management_nodeall versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2021-22555