CVE-2006-3468

high

Description

Linux kernel 2.6.x, when using both NFS and EXT3, allows remote attackers to cause a denial of service (file system panic) via a crafted UDP packet with a V2 lookup procedure that specifies a bad file handle (inode number), which triggers an error and causes an exported directory to be remounted read-only.

References

https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9809

https://euvd.enisa.europa.eu/vulnerability/EUVD-2006-3463

https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=199172

http://www.ubuntu.com/usn/usn-346-1

http://www.trustix.org/errata/2006/0046/

http://www.securityfocus.com/bid/19396

http://www.redhat.com/support/errata/RHSA-2006-0617.html

http://www.novell.com/linux/security/advisories/2006_64_kernel.html

http://www.novell.com/linux/security/advisories/2006_57_kernel.html

http://www.novell.com/linux/security/advisories/2006_22_sr.html

http://www.novell.com/linux/security/advisories/2006_21_sr.html

http://www.mandriva.com/security/advisories?name=MDKSA-2006:151

http://www.mandriva.com/security/advisories?name=MDKSA-2006:150

http://www.debian.org/security/2006/dsa-1184

http://support.avaya.com/elmodocs2/security/ASA-2006-203.htm

http://secunia.com/advisories/22822

http://secunia.com/advisories/22174

http://secunia.com/advisories/22148

http://secunia.com/advisories/22093

http://secunia.com/advisories/21934

http://secunia.com/advisories/21847

http://secunia.com/advisories/21614

http://secunia.com/advisories/21605

http://secunia.com/advisories/21369

http://lkml.org/lkml/2006/7/17/41

Details

Source: Mitre, NVD

Published: 2006-07-21

Updated: 2026-06-16

Risk Information

CVSS v2

Base Score: 7.8

Vector: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

Severity: High

CVSS v3

Base Score: 7.5

Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Severity: High

EPSS

EPSS: 0.1569