CVE-2008-5079

MEDIUM

Description

net/atm/svc.c in the ATM subsystem in the Linux kernel 2.6.27.8 and earlier allows local users to cause a denial of service (kernel infinite loop) by making two calls to svc_listen for the same socket, and then reading a /proc/net/atm/*vc file, related to corruption of the vcc table.

References

http://lists.opensuse.org/opensuse-security-announce/2009-01/msg00006.html

http://lists.opensuse.org/opensuse-security-announce/2009-01/msg00010.html

http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00003.html

http://marc.info/?l=linux-netdev&m=122841256115780&w=2

http://secunia.com/advisories/32913

http://secunia.com/advisories/33083

http://secunia.com/advisories/33348

http://secunia.com/advisories/33623

http://secunia.com/advisories/33641

http://secunia.com/advisories/33704

http://secunia.com/advisories/33706

http://secunia.com/advisories/33756

http://secunia.com/advisories/33854

http://secunia.com/advisories/34981

http://securityreason.com/securityalert/4694

http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0332

http://www.debian.org/security/2009/dsa-1787

http://www.mandriva.com/security/advisories?name=MDVSA-2009:032

http://www.redhat.com/support/errata/RHSA-2009-0053.html

http://www.redhat.com/support/errata/RHSA-2009-0225.html

http://www.securityfocus.com/archive/1/498943/100/0/threaded

http://www.securityfocus.com/archive/1/499044/100/0/threaded

http://www.securityfocus.com/bid/32676

http://www.securitytracker.com/id?1021360

http://www.ubuntu.com/usn/usn-715-1

https://issues.rpath.com/browse/RPL-2915

https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11288

https://usn.ubuntu.com/714-1/

https://www.redhat.com/archives/fedora-package-announce/2008-December/msg01358.html

Details

Source: MITRE

Published: 2008-12-09

Updated: 2018-10-11

Type: CWE-399

Risk Information

CVSS v2.0

Base Score: 4.9

Vector: AV:L/AC:L/Au:N/C:N/I:N/A:C

Impact Score: 6.9

Exploitability Score: 3.9

Severity: MEDIUM

Vulnerable Software

Configuration 1

OR

cpe:2.3:o:linux:linux_kernel:2.2.27:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.4.36:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.4.36.1:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.4.36.2:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.4.36.3:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.4.36.4:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.4.36.5:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.4.36.6:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.18:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.18:rc1:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.18:rc2:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.18:rc3:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.18:rc4:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.18:rc5:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.18:rc6:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.18:rc7:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.19.4:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.19.5:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.19.6:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.19.7:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.20.16:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.20.17:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.20.18:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.20.19:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.20.20:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.20.21:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.21.5:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.21.6:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.21.7:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.22:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.22.1:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.22.2:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.22.8:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.22.9:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.22.10:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.22.11:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.22.12:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.22.13:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.22.14:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.22.15:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.22.17:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.22.18:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.22.19:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.22.20:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.22.21:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.22.22:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.22_rc1:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.22_rc7:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.23:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.23.8:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.23.9:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.23.10:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.23.11:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.23.12:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.23.13:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.23.15:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.23.16:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.23.17:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.23_rc1:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.24:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.24.1:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.24.2:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.24.3:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.24.4:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.24.5:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.24.6:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.24.7:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.24_rc1:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.24_rc4:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.24_rc5:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25:*:x86_64:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.1:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.1:*:x86_64:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.2:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.2:*:x86_64:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.3:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.3:*:x86_64:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.4:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.4:*:x86_64:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.5:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.5:*:x86_64:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.6:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.6:*:x86_64:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.7:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.7:*:x86_64:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.8:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.8:*:x86_64:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.9:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.9:*:x86_64:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.10:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.10:*:x86_64:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.11:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.11:*:x86_64:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.12:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.12:*:x86_64:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.13:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.14:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.15:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.16:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.17:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.26:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.26.1:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.26.2:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.26.3:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.26.4:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.26.5:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions up to 2.6.27.8 (inclusive)

Tenable Plugins

View all (14 total)

IDNameProductFamilySeverity
63871RHEL 5 : kernel (RHSA-2009:0021)NessusRed Hat Local Security Checks
medium
60532Scientific Linux Security Update : kernel on SL5.x i386/x86_64NessusScientific Linux Local Security Checks
critical
59135SuSE 10 Security Update : Linux kernel (ZYPP Patch Number 5927)NessusSuSE Local Security Checks
high
41537SuSE 10 Security Update : Linux kernel (ZYPP Patch Number 5924)NessusSuSE Local Security Checks
high
40248openSUSE Security Update : kernel (kernel-559)NessusSuSE Local Security Checks
high
40011openSUSE Security Update : kernel (kernel-423)NessusSuSE Local Security Checks
high
38668Debian DSA-1787-1 : linux-2.6.24 - denial of service/privilege escalation/information leakNessusDebian Local Security Checks
critical
37568Fedora 10 : kernel-2.6.27.9-159.fc10 (2008-11593)NessusFedora Local Security Checks
medium
37078Mandriva Linux Security Advisory : kernel (MDVSA-2009:032)NessusMandriva Local Security Checks
medium
36454Ubuntu 6.06 LTS / 7.10 / 8.04 LTS : linux-source-2.6.15/22, linux vulnerabilities (USN-714-1)NessusUbuntu Local Security Checks
critical
36279Ubuntu 8.10 : linux vulnerabilities (USN-715-1)NessusUbuntu Local Security Checks
high
35446openSUSE 10 Security Update : kernel (kernel-5920)NessusSuSE Local Security Checks
critical
35434RHEL 5 : kernel (RHSA-2009:0225)NessusRed Hat Local Security Checks
medium
35264Fedora 9 : kernel-2.6.27.9-73.fc9 (2008-11618)NessusFedora Local Security Checks
medium