CVE-2009-1336

MEDIUM

Description

fs/nfs/client.c in the Linux kernel before 2.6.23 does not properly initialize a certain structure member that stores the maximum NFS filename length, which allows local users to cause a denial of service (OOPS) via a long filename, related to the encode_lookup function.

References

http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=54af3bb543c071769141387a42deaaab5074da55

http://rhn.redhat.com/errata/RHSA-2009-0473.html

http://secunia.com/advisories/35011

http://secunia.com/advisories/35015

http://secunia.com/advisories/35160

http://secunia.com/advisories/35324

http://secunia.com/advisories/35656

http://secunia.com/advisories/37471

http://www.debian.org/security/2009/dsa-1794

http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.23

http://www.openwall.com/lists/oss-security/2009/04/06/1

http://www.openwall.com/lists/oss-security/2009/04/17/2

http://www.redhat.com/support/errata/RHSA-2009-1024.html

http://www.redhat.com/support/errata/RHSA-2009-1077.html

http://www.securityfocus.com/archive/1/507985/100/0/threaded

http://www.securityfocus.com/bid/34390

http://www.securitytracker.com/id?1022176

http://www.ubuntu.com/usn/usn-793-1

http://www.vmware.com/security/advisories/VMSA-2009-0016.html

http://www.vupen.com/english/advisories/2009/3316

https://bugzilla.redhat.com/show_bug.cgi?id=494074

https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10859

https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8495

Details

Source: MITRE

Published: 2009-04-22

Updated: 2018-10-10

Type: CWE-20

Risk Information

CVSS v2.0

Base Score: 4.9

Vector: AV:L/AC:L/Au:N/C:N/I:N/A:C

Impact Score: 6.9

Exploitability Score: 3.9

Severity: MEDIUM

Vulnerable Software

Configuration 1

OR

cpe:2.3:o:linux:linux_kernel:2.6:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.0:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.1:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.2:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.10:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.11:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.11.1:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.11.2:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.11.3:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.11.4:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.11.5:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.11.6:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.11.7:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.11.8:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.11.9:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.11.10:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.11.11:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.11.12:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.12:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.12.1:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.12.2:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.12.3:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.12.4:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.12.5:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.12.6:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.13:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.13.1:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.13.2:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.13.3:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.13.4:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.13.5:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.14:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.14.1:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.14.2:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.14.3:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.14.4:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.14.5:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.14.6:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.14.7:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.15:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.15.1:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.15.2:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.15.3:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.15.4:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.15.5:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.15.6:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.15.7:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.1:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.2:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.3:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.4:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.5:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.6:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.7:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.8:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.9:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.10:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.11:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.12:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.13:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.14:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.15:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.16:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.17:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.18:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.19:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.20:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.21:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.22:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.23:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.24:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.25:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.26:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.27:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.28:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.29:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.30:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.31:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.32:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.33:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.34:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.35:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.36:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.37:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.38:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.39:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.40:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.41:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.42:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.43:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.44:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.45:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.46:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.47:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.48:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.49:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.50:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.51:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.52:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.53:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.54:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.55:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.56:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.57:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.58:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.59:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.60:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.61:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.16.62:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.17:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.17.1:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.17.2:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.17.3:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.17.4:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.17.5:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.17.6:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.17.7:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.17.8:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.17.9:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.17.10:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.17.11:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.17.12:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.17.13:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.17.14:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.18:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.18:rc1:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.18:rc2:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.18:rc3:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.18:rc4:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.18:rc5:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.18:rc6:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.18:rc7:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.18.1:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.18.2:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.18.3:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.18.4:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.18.5:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.18.6:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.18.7:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.18.8:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.19:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.19.1:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.19.2:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.19.3:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.19.4:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.19.5:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.19.6:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.19.7:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.20:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.20.1:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.20.2:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.20.3:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.20.4:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.20.5:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.20.6:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.20.7:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.20.8:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.20.9:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.20.10:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.20.11:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.20.12:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.20.13:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.20.14:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.20.15:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.20.16:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.20.17:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.20.18:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.20.19:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.20.20:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.20.21:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.21:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.21.1:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.21.2:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.21.3:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.21.4:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.21.5:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.21.6:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.21.7:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.22:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.22.1:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.22.2:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.22.3:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.22.4:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.22.5:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.22.6:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.22.7:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.22.8:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.22.9:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.22.10:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.22.11:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.22.12:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.22.13:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.22.14:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.22.15:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.22.16:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.22.17:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:2.6.22.18:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions up to 2.6.22.19 (inclusive)

Tenable Plugins

View all (13 total)

IDNameProductFamilySeverity
89117VMware ESX / ESXi Multiple Vulnerabilities (VMSA-2009-0016) (remote check)NessusMisc.
critical
79456OracleVM 2.1 : kernel (OVMSA-2009-0009)NessusOracleVM Local Security Checks
high
67854Oracle Linux 5 : kernel (ELSA-2009-0473)NessusOracle Linux Local Security Checks
medium
63880RHEL 4 : kernel (RHSA-2009:1077)NessusRed Hat Local Security Checks
medium
60609Scientific Linux Security Update : kernel on SL4.x i386/x86_64NessusScientific Linux Local Security Checks
high
60581Scientific Linux Security Update : kernel on SL5.x i386/x86_64NessusScientific Linux Local Security Checks
medium
43746CentOS 5 : kernel (CESA-2009:0473)NessusCentOS Local Security Checks
medium
42870VMSA-2009-0016 : VMware vCenter and ESX update release and vMA patch release address multiple security issues in third party components.NessusVMware ESX Local Security Checks
critical
39586Ubuntu 6.06 LTS / 8.04 LTS / 8.10 / 9.04 : linux, linux-source-2.6.15 vulnerabilities (USN-793-1)NessusUbuntu Local Security Checks
high
38818RHEL 4 : kernel (RHSA-2009:1024)NessusRed Hat Local Security Checks
medium
38722Debian DSA-1794-1 : linux-2.6 - denial of service/privilege escalation/information leakNessusDebian Local Security Checks
critical
38709RHEL 5 : kernel (RHSA-2009:0473)NessusRed Hat Local Security Checks
medium
801469CentOS RHSA-2009-0473 Security CheckLog Correlation EngineGeneric
high