Vulnerabilidad en Linux kernel (CVE-2009-3613)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-399
Error en la gestión de recursos
Fecha de publicación:
19/10/2009
Última modificación:
21/11/2024
Descripción
La funcionalidad swiotlb en el controlador r8169 en drivers/net/r8169.c en el núcleo de Linux anterior a v2.6.27.22 permite a atacantes remotos provocar una denegación de servicio (agotamiento de espacio en la Unidad de Gestión de E/S de memoria y parada del sistema) mediante la utilización de una tramas grandes para una gran cantidad de tráfico de red, como se ha demostrado con un desbordamiento ping.
Impacto
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 2.6.27.21 (incluyendo) | |
cpe:2.3:o:linux:linux_kernel:2.2.27:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.4.36:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.4.36.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.4.36.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.4.36.3:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.4.36.4:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.4.36.5:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.4.36.6:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.6:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.6.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.6.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.6.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.6.2.27.13:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.6.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://bugzilla.kernel.org/show_bug.cgi?id=9468
- http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git%3Ba%3Dcommit%3Bh%3D97d477a914b146e7e6722ded21afa79886ae8ccd
- http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git%3Ba%3Dcommit%3Bh%3Da866bbf6aacf95f849810079442a20be118ce905
- http://lists.opensuse.org/opensuse-security-announce/2009-12/msg00005.html
- http://lists.vmware.com/pipermail/security-announce/2010/000082.html
- http://marc.info/?l=oss-security&m=125561712529352&w=2
- http://secunia.com/advisories/37909
- http://secunia.com/advisories/38794
- http://secunia.com/advisories/38834
- http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.27.22
- http://www.redhat.com/support/errata/RHSA-2009-1671.html
- http://www.securityfocus.com/bid/36706
- http://www.ubuntu.com/usn/usn-864-1
- http://www.vupen.com/english/advisories/2010/0528
- https://bugzilla.redhat.com/show_bug.cgi?id=529137
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10209
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7377
- https://rhn.redhat.com/errata/RHSA-2009-1540.html
- https://rhn.redhat.com/errata/RHSA-2009-1548.html
- http://bugzilla.kernel.org/show_bug.cgi?id=9468
- http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git%3Ba%3Dcommit%3Bh%3D97d477a914b146e7e6722ded21afa79886ae8ccd
- http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git%3Ba%3Dcommit%3Bh%3Da866bbf6aacf95f849810079442a20be118ce905
- http://lists.opensuse.org/opensuse-security-announce/2009-12/msg00005.html
- http://lists.vmware.com/pipermail/security-announce/2010/000082.html
- http://marc.info/?l=oss-security&m=125561712529352&w=2
- http://secunia.com/advisories/37909
- http://secunia.com/advisories/38794
- http://secunia.com/advisories/38834
- http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.27.22
- http://www.redhat.com/support/errata/RHSA-2009-1671.html
- http://www.securityfocus.com/bid/36706
- http://www.ubuntu.com/usn/usn-864-1
- http://www.vupen.com/english/advisories/2010/0528
- https://bugzilla.redhat.com/show_bug.cgi?id=529137
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10209
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7377
- https://rhn.redhat.com/errata/RHSA-2009-1540.html
- https://rhn.redhat.com/errata/RHSA-2009-1548.html