CVE-2009-1265

medium
New! CVE Severity Now Using CVSS v3

The calculated severity for CVEs has been updated to use CVSS v3 by default. CVEs that do not have a CVSS v3 score will fall back CVSS v2 for calculating severity. Severity display preferences can be toggled in the settings dropdown.

Description

Integer overflow in rose_sendmsg (sys/net/af_rose.c) in the Linux kernel 2.6.24.4, and other versions before 2.6.30-rc1, might allow remote attackers to obtain sensitive information via a large length value, which causes "garbage" memory to be sent.

References

http://bugzilla.kernel.org/show_bug.cgi?id=10423

http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=83e0bbcbe2145f160fbaa109b0439dae7f4a38a9

http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00002.html

http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00000.html

http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00001.html

http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00002.html

http://osvdb.org/53571

http://osvdb.org/53630

http://osvdb.org/53631

http://secunia.com/advisories/34981

http://secunia.com/advisories/35011

http://secunia.com/advisories/35121

http://secunia.com/advisories/35185

http://secunia.com/advisories/35387

http://secunia.com/advisories/35390

http://secunia.com/advisories/35394

http://secunia.com/advisories/35656

http://www.debian.org/security/2009/dsa-1787

http://www.debian.org/security/2009/dsa-1794

http://www.debian.org/security/2009/dsa-1800

http://www.mandriva.com/security/advisories?name=MDVSA-2009:119

http://www.mandriva.com/security/advisories?name=MDVSA-2009:135

http://www.openwall.com/lists/oss-security/2009/04/08/2

http://www.securityfocus.com/bid/34654

http://www.ubuntu.com/usn/usn-793-1

Details

Source: MITRE

Published: 2009-04-08

Updated: 2012-03-23

Type: CWE-189

Risk Information

CVSS v2

Base Score: 5

Vector: AV:N/AC:L/Au:N/C:P/I:N/A:N

Impact Score: 2.9

Exploitability Score: 10

Severity: MEDIUM

Vulnerable Software

Configuration 1

OR

cpe:2.3:o:linux:linux_kernel:2.6.24.4:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.24.5:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.24.6:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.24.7:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.1:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.2:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.3:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.4:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.5:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.6:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.7:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.8:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.9:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.10:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.11:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.12:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.13:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.14:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.15:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.16:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.17:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.18:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.19:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.25.20:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.26:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.26.1:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.26.2:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.26.3:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.26.4:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.26.5:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.26.6:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.26.7:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.1:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.2:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.3:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.4:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.5:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.6:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.7:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.8:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.9:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.10:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.11:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.12:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.13:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.14:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.15:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.16:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.17:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.18:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.19:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.20:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.21:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.22:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.23:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.24:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.25:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.26:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.27:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.28:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.29:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.30:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.31:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.32:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.33:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.34:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.35:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.36:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.37:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.38:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.39:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.40:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.41:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.42:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.43:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.44:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.45:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.46:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.47:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.48:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.49:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.50:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.51:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.52:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.53:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.54:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.55:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.56:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.57:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.58:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.59:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.60:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.61:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.27.62:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.28:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.28.1:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.28.2:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.28.3:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.28.4:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.28.5:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.28.6:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.28.7:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.28.8:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.28.9:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.28.10:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.29:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.29.1:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.29.2:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.29.3:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.29.4:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.29.5:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.29.6:*:*:*:*:*:*:*

Tenable Plugins

View all (12 total)

IDNameProductFamilySeverity
59137SuSE 10 Security Update : the Linux kernel (ZYPP Patch Number 6236)NessusSuSE Local Security Checks
high
48145Mandriva Linux Security Advisory : kernel (MDVSA-2009:119)NessusMandriva Local Security Checks
medium
41539SuSE 10 Security Update : the Linux kernel (ZYPP Patch Number 6237)NessusSuSE Local Security Checks
high
41411SuSE 11 Security Update : Linux kernel (SAT Patch Numbers 927 / 929 / 930)NessusSuSE Local Security Checks
high
40250openSUSE Security Update : kernel (kernel-932)NessusSuSE Local Security Checks
high
40012openSUSE Security Update : kernel (kernel-951)NessusSuSE Local Security Checks
critical
39586Ubuntu 6.06 LTS / 8.04 LTS / 8.10 / 9.04 : linux, linux-source-2.6.15 vulnerabilities (USN-793-1)NessusUbuntu Local Security Checks
high
39444Mandriva Linux Security Advisory : kernel (MDVSA-2009:135)NessusMandriva Local Security Checks
high
39335openSUSE 10 Security Update : kernel (kernel-6274)NessusSuSE Local Security Checks
critical
38795Debian DSA-1800-1 : linux-2.6 - denial of service/privilege escalation/sensitive memory leakNessusDebian Local Security Checks
high
38722Debian DSA-1794-1 : linux-2.6 - denial of service/privilege escalation/information leakNessusDebian Local Security Checks
critical
38668Debian DSA-1787-1 : linux-2.6.24 - denial of service/privilege escalation/information leakNessusDebian Local Security Checks
critical